中国站

QNAP Systems QNAP QTS 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201811-784 CVE编号 CVE-2018-0719
发布时间 2018-11-28 更新时间 2020-01-17
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 qnap

漏洞介绍

QNAP Systems QNAP QTS是中国威联通(QNAP Systems)公司的一套Turbo NAS作业系统。该系统可提供档案储存、管理、备份,多媒体应用及安全监控等功能。

QNAP QTS 4.2.6 build 20180711及之前版本、4.3.3 build 20180725及之前版本和4.3.4 build 20180710及之前版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入javascript代码。

漏洞补丁

目前厂商已发布升级了QNAP Systems QNAP QTS 跨站脚本漏洞的补丁,QNAP Systems QNAP QTS 跨站脚本漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间