Vulnerabilidades de inyección de comandos y denegación de servicio (DoS) en productos QNAP

Se ha reportado un nuevo aviso de seguridad sobre cinco vulnerabilidades CVE-2023-23362CVE-2023-23358CVE-2023-23359CVE-2023-23360 y CVE-2023-23361, que afectan a productos QNAP, que permitirían a un atacante autenticado realizar inyección de comandos, denegación de servicio (DoS) entre otros. 

Los softwares afectados son: 

  • QTS, versiones 5.0.1 y 4.5.4.
  • QuTS hero, versiones h5.0.1 y h4.5.4. 
  • QuTScloud, versión c5.0.1. 

Información adicional:

Compartir: