QNAP Systems QUTS Hero 跨站脚本漏洞 CVE-2021-38674 CNNVD-202201-466 CNVD-2022-09803

4.3 AV AC AU C I A
发布: 2022-01-07
修订: 2024-11-21

QNAP Systems QUTS Hero是中国威联通(QNAP Systems)公司的一款用于管理文件的NAS操作系统。该系统保留了QTS的应用生态,整合更强大的128位ZFS文件系统,为企业提供更稳定可靠的NAS存储解决方案。 QNAP Systems QUTS Hero跨站脚本中存在漏洞。该漏洞源于一个跨站点脚本 (XSS) 漏洞会影响 QTS、QuTS hero 和 QuTScloud。如果被利用,此漏洞允许远程攻击者注入恶意代码。我们已经在以下 QTS、QuTS hero 和 QuTScloud 版本中修复了此漏洞: QuTS hero h4.5.4.1771 build 20210825 及更高版本 QTS 4.5.4.1787 build 20210910 及更高版本 QuTScloud c4.5.7.1864 及更高版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息