ГрамотаИБ ГрамотаИБ

BDU:2024-03600

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость операционной системы QTS сетевых хранилищ QNAP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие зарубежным идентификаторам

CVE-2023-23372

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы QTS сетевых хранилищ QNAP существует из-за недостаточной очистки данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS) с помощью специально созданной ссылки

Способ устранения

Использование рекомендаций: https://www.qnap.com/en/security-advisory/qsa-23-40

Сведения записи

Дата публикации: 13.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
QNAP Systems, Inc.QTSдо 4.5.4.2467 build 20230718Не указана
QNAP Systems, Inc.QTSдо 5.0.1.2425 Build 20230609Не указана
QNAP Systems, Inc.QTSдо 5.1.0.2444 Build 20230629Не указана
QNAP Systems, Inc.QuTS heroдо h4.5.4.2476 build 20230728Не указана
QNAP Systems, Inc.QuTS heroдо h5.0.1.2515 build 20230907Не указана
QNAP Systems, Inc.QuTS heroдо h5.1.0.2424 build 20230609Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.