漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Stored cross-site scripting vulnerability in QES
Vulnerability Description
If exploited, this stored cross-site scripting vulnerability could allow remote attackers to inject malicious code in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
QNAP QES 跨站脚本漏洞
Vulnerability Description
QNAP QES是中国QNAP公司的一款主要应用于管理文件的桌面操作系统。 QES 2.1.1 Build 20201006 之前版本存在跨站脚本漏洞,该漏洞允许远程攻击者可利用该漏洞向File Station注入恶意代码。
CVSS Information
N/A
Vulnerability Type
N/A