QNAP Systemsは12月7日(米国時間)、「Multiple Vulnerabilities in QTS and QuTS hero - Security Advisory|QNAP (US)」において、QNAP NAS専用OS「QTS」「QuTS hero」の以前のバージョンにクロスサイトスクリプティングの脆弱性が4つ存在すると伝えた。存在するとされる脆弱性は次のとおり。CVE-2020-2495:クロスサイトスクリプティング脆弱性。リモートからFileStationに悪意のあるコードを挿入される可能性あり。CVE-2020-249