漏洞信息详情
QNAP Systems QUTS Hero 跨站脚本漏洞
漏洞简介
QNAP Systems QUTS Hero是中国威联通(QNAP Systems)公司的一款用于管理文件的NAS操作系统。该系统保留了QTS的应用生态,整合更强大的128位ZFS文件系统,为企业提供更稳定可靠的NAS存储解决方案。
QNAP Systems QUTS Hero跨站脚本中存在漏洞。该漏洞源于一个跨站点脚本 (XSS) 漏洞会影响 QTS、QuTS hero 和 QuTScloud。如果被利用,此漏洞允许远程攻击者注入恶意代码。我们已经在以下 QTS、QuTS hero 和 QuTScloud 版本中修复了此漏洞: QuTS hero h4.5.4.1771 build 20210825 及更高版本 QTS 4.5.4.1787 build 20210910 及更高版本 QuTScloud c4.5.7.1864 及更高版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.qnap.com/en/security-advisory/qsa-21-63
参考网址
来源:MISC
链接:https://www.qnap.com/en/security-advisory/qsa-21-63
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022010701
受影响实体
暂无
补丁
- QNAP Systems QUTS Hero 跨站脚本漏洞的修复措施<!--2022-1-7-->
还没有评论,来说两句吧...