ГрамотаИБ ГрамотаИБ

BDU:2022-04205

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость операционной системы QTS, операционной системы QuTS hero , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность целостность информации

Соответствие зарубежным идентификаторам

CVE-2021-44053

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы QTS, операционной системы QuTS hero связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность целостность информации

Способ устранения

Использование рекомендаций: https://www.qnap.com/en/security-advisory/qsa-22-16

Сведения записи

Дата публикации: 08.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
QNAP Systems, Inc.QTS4.2.6build 20170517Не указана
QNAP Systems, Inc.QTS4.2.6build 20190322Не указана
QNAP Systems, Inc.QTS4.2.6build 20190730Не указана
QNAP Systems, Inc.QTS4.2.6build 20190921Не указана
QNAP Systems, Inc.QTS4.2.6build 20191107Не указана
QNAP Systems, Inc.QTS4.2.6build 20200109Не указана
QNAP Systems, Inc.QTS4.2.6build 20200421Не указана
QNAP Systems, Inc.QTS4.2.6build 20200611Не указана
QNAP Systems, Inc.QTS4.2.6build 20200821Не указана
QNAP Systems, Inc.QTS4.2.6build 20211215Не указана
QNAP Systems, Inc.QTSот 4.3.3.0174 до 4.3.3.1945Не указана
QNAP Systems, Inc.QTSот 4.3.4.0899 до 4.3.4.1976Не указана
QNAP Systems, Inc.QTSот 4.3.6.0895 до 4.3.6.1965Не указана
QNAP Systems, Inc.QTSот 4.4.0.0883 до 4.5.4.1991Не указана
QNAP Systems, Inc.QTSот 5.0.0.1716 до 5.0.0.1986Не указана
QNAP Systems, Inc.QuTS heroдо h4.5.4.1771Не указана
QNAP Systems, Inc.QuTS heroот h5.0.0.1772 до h5.0.0.1986Не указана
QNAP Systems, Inc.QuTScloudдо c5.0.1.1998Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.