QNAP NAS File Station Cross-Site Scripting Vulnerability
이 크로스 사이트 스크립팅 취약점이 악용되면 원격 공격자가 악성 코드를 삽입할 수 있습니다. QNAP은 다음 QTS 버전에서 이미 이러한 문제를 해결했습니다. QTS 4.4.2.1270 build 20200410 이상, QTS 4.4.1.1261 build 20200330 이상, QTS 4.3.6.1263 build 20200330 이상, QTS 4.3.4.1282 build 20200408 이상, QTS 4.3.3.1252 build 20200409 이상, QTS 4.2.6 build 20200421 이상.
이 크로스 사이트 스크립팅 취약점이 악용되면 원격 공격자가 악성 코드를 삽입할 수 있습니다. QNAP은 다음 QTS 버전에서 이미 이러한 문제를 해결했습니다. QTS 4.4.2.1270 build 20200410 이상, QTS 4.4.1.1261 build 20200330 이상, QTS 4.3.6.1263 build 20200330 이상, QTS 4.3.4.1282 build 20200408 이상, QTS 4.3.3.1252 build 20200409 이상, QTS 4.2.6 build 20200421 이상.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already fixed these issues in the following QTS versions. QTS 4.4.2.1270 build 20200410 and later QTS 4.4.1.1261 build 20200330 and later QTS 4.3.6.1263 build 20200330 and later QTS 4.3.4.1282 build 20200408 and later QTS 4.3.3.1252 build 20200409 and later QTS 4.2.6 build 20200421 and later
QNAP Systems Inc. QTS의 현재 전체 버전이 공식 영향 범위(QNAP Systems Inc. QTS >= unspecified < 4.4.2.1270, >= unspecified < 4.4.1.1261, >= unspecified < 4.3.6.1263, >= unspecified < 4.3.4.1282, >= unspecified < 4.3.3.1252, >= unspecified < 4.2.6, >= 4.3.1.0013 < 4.3.3.1252, >= 4.3.4 < 4.3.4.1282, >= 4.3.6 < 4.3.6.1263, >= 4.4.0 < 4.4.1.1261, >= 4.4.2 < 4.4.2.1270, 4.2.6)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 QNAP Systems Inc. QTS 4.2.6, 4.3.3.1252, 4.3.4.1282, 4.3.6.1263, 4.4.1.1261, 4.4.2.1270 기준을 충족하는지 확인합니다. 이어서 교차 사이트 스크립팅(XSS) 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.