QNAP QTS与QuTS hero SQL注入漏洞(CVE-2022-27596)通告

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

1月31日,绿盟科技CERT监测到QNAP官方发布了一个QNAP QTS与QuTS hero SQL注入漏洞,未经身份验证的远程攻击者可利用该漏洞在QNAP NAS设备上注入恶意代码,实现任意代码执行,CVSS评分为9.8,建议受影响的用户及时升级防护。QNAP Systems, Inc.主要生产网络附加存储设备,QTS与QuTS hero均采用Linux内核及ZFS文件系统,支持多种数据减量技术。

🏷️

标签

➡️

继续阅读