安全研究
安全漏洞
QNAP多款产品操作系统命令注入漏洞(CVE-2023-23367)
发布日期:2023-11-10
更新日期:2024-02-26
受影响系统:QNAP Systems QNAP Systems QTS < 5.0.1.2376 build 20230421
QNAP Systems QNAP Systems QuTS hero < h5.0.1.2376 build 20230421
QNAP Systems QNAP Systems QuTS Cloud <= c5.1.0.2498
描述:
CVE(CAN) ID:
CVE-2023-23367
QNAP Systems QuTScloud是中国威联通科技(QNAP Systems)公司的QNAP NAS操作系统的云端优化版本,QTS是入门到中阶QNAP NAS使用的操作系统,QuTS hero是操作系统。
QNAP Systems QTS 5.0.1.2376 build 20230421之前版本、QuTS hero h5.0.1.2376 build 2023042之前版本和QuTS Cloud c5.1.0.2498之前版本存在操作系统命令注入漏洞,经过身份认证的攻击者可利用该漏洞执行命令。
<*链接:
https://www.qnap.com.cn/zh-cn/security-advisory/qsa-23-24
*>
建议:
厂商补丁:
QNAP Systems
------------
QNAP Systems已经为此发布了一个安全公告(QSA-23-24)以及相应补丁:
QSA-23-24:Vulnerability in QTS, QuTS hero, and QuTScloud
链接:
https://www.qnap.com.cn/zh-cn/security-advisory/qsa-23-24浏览次数:320
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |