xaker

Критическая уязвимость в Qnap NAS допускала инжекты произвольного кода

  • среда, 1 февраля 2023 г. в 01:00:35
https://xakep.ru/2023/01/31/qnap-injection-bug/
Разработчики тайваньской компании QNAP выпустили патчи, устраняющие критическую уязвимость в сетевых хранилищах (NAS), которая могла привести к внедрению произвольного кода. Баг получил статус критического (9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS) и затрагивает QTS 5.0.1 и QuTS hero h5.0.1.