Qnap Systems QNAP QTS是中国威联通(Qnap Systems)公司的一套Turbo NAS作业系统。该系统可提供档案储存、管理、备份,多媒体应用及安全监控等功能。 QNAP Systems 多款产品存在跨站脚本漏洞,攻击者可利用该漏洞在证书配置中注入恶意代码。以下产品及版本受到影响:QuTS hero h4.5.1.1472 build 20201031 and later QTS 4.5.1.1456 build 20201015 and later QTS 4.4.3.1354 b
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| QNAP Systems Inc. | QTS | < 4.5.1.1456 | - |
|
| QNAP Systems Inc. | QuTS hero | < h4.5.1.1472 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-2491 | 多款 Qnap Systems 产品跨站脚本漏洞 | |
| CVE-2019-7198 | 威联通 QNAP Systems QUTS Hero 命令注入漏洞 | |
| CVE-2020-2493 | QNAP Systems Multimedia Console 跨站脚本漏洞 | |
| CVE-2020-2494 | QANP 跨站脚本漏洞 | |
| CVE-2020-2496 | QANP 多款产品跨站脚本漏洞 | |
| CVE-2020-2497 | Qnap Systems 多款产品跨站脚本漏洞 | |
| CVE-2020-2498 | QNAP Systems QUTS Hero 和 Qnap Systems QNAP QTS 跨站脚本漏洞 |
暂无评论