安全研究
安全漏洞
QNAP Qcenter跨站脚本漏洞(CVE-2021-28803)
发布日期:2021-07-01
更新日期:2021-09-24
受影响系统:QNAP Qcenter <= 1.11.1004
描述:
CVE(CAN) ID:
CVE-2021-28803
QNAP QCenter是中国威联通(Qnap Systems)公司的一个中央管理平台,可让整合多个QNAP NAS的管理。
QNAP Qcenter 1.11.1004及之前版本存在跨站脚本漏洞。该漏洞源于程序并对用户输入进行正确过滤。攻击者可利用该漏洞在用户浏览器中注入和执行任意HTML和脚本代码。
<**>
建议:
厂商补丁:
QNAP
----
目前厂商已经发布了升级补丁以修复这个安全问题,补丁获取链接:
https://www.qnap.com/zh-tw/security-advisory/qsa-21-31浏览次数:1070
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |