漏洞信息详情
Qnap Systems QNAP QTS 操作系统命令注入漏洞
漏洞简介
Qnap Systems QNAP QTS是中国威联通(Qnap Systems)公司的一款类似SAN存储架构的数据存储设备。该设备支持分层存储、镜像保护等保障功能。
QNAP QTS 存在操作系统命令注入漏洞,该漏洞源于输入验证不当。以下产品及版本受到影响:QNAP QTS: before 4.5.3.1652 20210428 。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.qnap.com/en/release-notes/qts/4.5.3.1652/20210428
参考网址
来源:MISC
链接:https://www.qnap.com/zh-tw/security-advisory/qsa-21-28
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28800
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021042927
受影响实体
暂无
补丁
- Qnap Systems QNAP QTS 操作系统命令注入漏洞的修复措施<!--2021-4-29-->
还没有评论,来说两句吧...