漏洞标题
QTS,QuTS英雄
漏洞描述信息
已报告存在针对QNAP操作系统多个版本的OS命令注入漏洞。如果被利用,此漏洞可能导致已认证的管理员通过网络执行命令。
我们已经在这个版本中修复了此漏洞:
QTS 4.5.4.2790 build 20240605及之后版本
QuTS hero h4.5.4.2790 build 20240606及之后版本
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
QTS, QuTS hero
漏洞描述信息
An OS command injection vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow authenticated administrators to execute commands via a network.
We have already fixed the vulnerability in the following versions:
QTS 4.5.4.2790 build 20240605 and later
QuTS hero h4.5.4.2790 build 20240606 and later
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
QNAP Systems QTS和QuTS hero 操作系统命令注入漏洞
漏洞描述信息
QNAP Systems QTS和QNAP Systems QuTS hero都是中国威联通科技(QNAP Systems)公司的产品。QNAP Systems QTS是一个入门到中阶QNAP NAS 使用的操作系统。QNAP Systems QuTS hero是一个操作系统。 QNAP Systems QTS 4.5.4.2790 build 20240605版本及之前版本和QuTS hero h4.5.4.2790 build 20240606版本及之前版本存在操作系统命令注入漏洞,该漏洞源于包含一个
CVSS信息
N/A
漏洞类别
授权问题