QNAP Systems QTS 和 QuTS hero 操作系统命令注入漏洞

CNNVD-ID编号 CNNVD-202401-350
CVE编号 CVE-2023-39294
发布时间 2024-01-05
更新时间 2024-01-08
漏洞类型
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 威联通科技

漏洞介绍

QNAP Systems QTS和QNAP Systems QuTS hero都是中国威联通科技(QNAP Systems)公司的产品。QNAP Systems QTS是一个入门到中阶QNAP NAS 使用的操作系统。QNAP Systems QuTS hero是一个操作系统。 QNAP QTS 5.1.3.2578 build 20231110 版本之前和 QuTS hero h5.1.3.2578 build 20231110 版本之前存在操作系统命令注入漏洞,该漏洞源于存在操作系统命令注入漏洞,该漏洞可能允许经过身份验证的管理员通过网络执行命令。

漏洞补丁

目前暂无QNAP Systems QTS 和 QuTS hero 操作系统命令注入漏洞的补丁信息,如QNAP Systems QTS 和 QuTS hero 操作系统命令注入漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD