漏洞信息详情
Qnap Systems QNAP QTS 跨站脚本漏洞
漏洞简介
Qnap Systems QNAP QTS是中国威联通(Qnap Systems)公司的一款类似SAN存储架构的数据存储设备。该设备支持分层存储、镜像保护等保障功能。
QNAP QTS 存在跨站脚本漏洞,该漏洞源于对用户提供的数据的无害化处理不足。以下产品及版本受到影响:QNAP QTS: before 4.5.3.1652 20210428 。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.qnap.com/en/release-notes/qts/4.5.3.1652/20210428
参考网址
来源:MISC
链接:https://www.qnap.com/zh-tw/security-advisory/qsa-21-22
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060313
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021042927
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28806
受影响实体
暂无
补丁
- QNAP QTS 跨站脚本漏洞的修复措施<!--2021-4-29-->
还没有评论,来说两句吧...