漏洞信息详情
Qnap Systems QNAP Music Station 访问控制错误漏洞
漏洞简介
Qnap Systems QNAP Music Station是中国威联通(Qnap Systems)公司的一款音乐播放和管理应用程序。
QNAP Music Station 存在访问控制错误漏洞。攻击者可以通过该漏洞获取特权,读取敏感信息,执行命令,逃避检测等。以下产品及版本受到影响:QNAP Systems Inc. Music Station versions prior to 5.3.16 on QTS 4.5.2; versions prior to 5.2.10 on QTS 4.3.6; versions prior to 5.1.14 on QTS 4.3.3; versions prior to 5.3.16 on QuTS hero h4.5.2; versions prior to 5.3.16 on QuTScloud c4.5.4。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.qnap.com/zh-tw/security-advisory/qsa-21-08
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/162849/QNAP-MusicStation-MalwareRemover-File-Upload-Command-Injection.html
来源:MISC
链接:https://www.qnap.com/zh-tw/security-advisory/qsa-21-08
来源:MISC
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-591/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162849/QNAP-MusicStation-MalwareRemover-File-Upload-Command-Injection.html
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-591/
受影响实体
暂无
补丁
- Qnap Systems QNAP Music Station 访问控制错误漏洞的修复措施<!--2021-5-13-->
还没有评论,来说两句吧...