AUGUST 4, 2026
Live Feed
Return to register
Case File

CVE-2017-13072

MEDIUM · CVSS 6.1 EPSS 0.77%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2018-06-21 · Last synced 2026-08-04

Field Assessment

AI analysis pending.

CVE
CVE-2017-13072
Severity
MEDIUM
CVSS
6.1
EPSS
0.77%
Java

Original Filing — NVD Description

Cross-site scripting (XSS) vulnerability in App Center in QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20171213, QTS 4.3.4 build 20171223, and their earlier versions could allow remote attackers to inject Javascript code.