QNAP修复了多个缺陷,包括QVR RCE漏洞

最后更新 :2022.05.07

QNAP解决了多个漏洞,包括影响QVR视频监视解决方案的关键远程执行缺陷。

QNAP已解决了多个漏洞,包括关键的安全问题,跟踪为CVE-20222-27588(CVS得分,CVS得分9.8),远程攻击者可以利用这可以在脆弱的QVR系统上执行任意命令。

QNAP QVR是台湾供应商的视频监视解决方案,该供应商托管在其NAS设备上,不需要任何额外的软件。

据报道,据报道漏洞会影响QNAP VS Series NVR NVR运行QVR。如果被利用,此漏洞允许远程攻击者运行任意命令。读取QNAP发表的咨询。

该公司通过发布QVR 5.1.6 Build 20220401的问题解决了该问题。

下面是供应商解决的其他问题的列表:
CVE-2021-44057 :(高度)脆弱性In QNAP NAS照相馆,可以允许攻击者损害系统的安全。)QTS,QUTS HERO和QUTSCLOUD.CVE-2021-44053中的链接分辨率漏洞:(高层)QTS中的跨站点脚本(XSS)QTS中的漏洞,QUTS HERO和QUTSCLOUD.CVE-2021-2021-44054 :(高级 - - - 严重性)QTS,QUTS HERO和QUTSCLOUD.CVE-2021-38693(中等严重性)QTS中的路径遍及QTTPD的路径遍及量,QTS HERO,QUTS HERO和QUTSCLOUD.CVE-2021-2021-2055/ CVE-2021-44444056:(中等严重性)影响QNAP NAS运行某些版本的视频站的漏洞。如果利用这些漏洞,这些漏洞允许远程攻击者访问敏感数据,执行未经授权的操作并损害系统的安全性。



请投票赞成安全事务,作为最佳欧洲网络安全博客作者奖励2022年2022年对您的投票。获奖者
在我的部分弱者最佳个人(非商业)安全博客和技术WHIZ最佳技术博客以及您选择的其他部分。提名,请访问: https://docs.google.com/forms/forms/dd/e/1faipqlsfxxrximz9QM9IIPUMQIC-IOM-NPQMOSFZNJXRBQRYJGCOW/viewform

- END -

看更多