QNAP
QNAP gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht QNAP kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
188 ReportsZeige 1 bis 50 von 188
-
QNAP NAS File Station – Command Injection
CVE-2018-19949 Kritisch Aktiv ausgenutzt RansomwareIn der File Station von QNAP NAS besteht eine Command-Injection-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.
CVSS: 9.8 EPSS: 24.45% Publiziert: Referenz: CISA KEV -
QNAP NAS File Station – Cross-Site Scripting
CVE-2018-19943 Hoch Aktiv ausgenutzt RansomwareIn QNAP NAS File Station ermöglicht eine Cross-Site-Scripting-Schwachstelle entfernten Angreifern das Einschleusen von bösartigem Code. QNAP hat das Problem laut NVD in aktualisierten QTS-Versionen bereits behoben. CVSS-Basiswert: 8.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 17.7 %. Empfohlene Massnahme: auf die von QNAP bereitgestellte aktualisierte QTS-Version wechseln.
CVSS: 8.0 EPSS: 17.71% Publiziert: Referenz: CISA KEV -
GNU Bash Arbitrary Code Execution (ShellShock) – Synology
CVE-2014-6271 Aktiv ausgenutztDie als "ShellShock" bekannte Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes durch speziell gestaltete Umgebungsvariablen. Synology informierte Kunden über die Auswirkungen der Bash-Schwachstelle CVE-2014-6271 und CVE-2014-7169. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
GNU Bash Arbitrary Code Execution (ShellShock, Variante 2)
CVE-2014-7169 Aktiv ausgenutztEine weitere Variante der als ShellShock bekannten Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes. Synology informierte Kunden gemeinsam über die Auswirkungen von CVE-2014-6271 und CVE-2014-7169; Securepoint führt die Lücke im UTM-Changelog. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
QNAP Photo Station – Path Traversal
CVE-2019-7195 Aktiv ausgenutzt RansomwareIn QNAP Photo Station wurde eine Path-Traversal-Schwachstelle (CVE-2019-7195) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %.
EPSS: 89.68% Publiziert: Referenz: CISA KEV -
QNAP Photo Station – Improper Access Control
CVE-2019-7192 Aktiv ausgenutzt RansomwareIn QNAP Photo Station wurde eine Schwachstelle durch unzureichende Zugriffssteuerung (CVE-2019-7192) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.
EPSS: 88.21% Publiziert: Referenz: CISA KEV -
QNAP Photo Station – Externally Controlled Reference
CVE-2022-27593 Aktiv ausgenutzt RansomwareIn QNAP Photo Station wurde eine Schwachstelle durch eine extern kontrollierbare Referenz (CVE-2022-27593) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 87.9 %.
EPSS: 87.91% Publiziert: Referenz: CISA KEV -
QNAP Photo Station – Path Traversal
CVE-2019-7194 Aktiv ausgenutzt RansomwareIn QNAP Photo Station wurde eine Path-Traversal-Schwachstelle (CVE-2019-7194) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.1 %.
EPSS: 83.12% Publiziert: Referenz: CISA KEV -
QNAP NAS – Improper Authorization
CVE-2021-28799 Aktiv ausgenutzt RansomwareIn QNAP NAS wurde eine Schwachstelle durch unzureichende Autorisierung (CVE-2021-28799) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.
EPSS: 78.25% Publiziert: Referenz: CISA KEV -
QNAP VioStor NVR – OS Command Injection
CVE-2023-47565 Aktiv ausgenutztIn QNAP VioStor NVR-Geräten wurde eine OS-Command-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.28% Publiziert: Referenz: CISA KEV -
QNAP NAS – Command Injection
CVE-2020-2509 Aktiv ausgenutztIn QNAP Network-Attached Storage (NAS) wurde eine Command-Injection-Schwachstelle (CVE-2020-2509) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.4 %.
EPSS: 33.38% Publiziert: Referenz: CISA KEV -
QNAP QTS – Improper Input Validation
CVE-2019-7193 Aktiv ausgenutzt RansomwareIn QNAP QTS wurde eine Schwachstelle durch unzureichende Eingabevalidierung (CVE-2019-7193) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 14.4 %.
EPSS: 14.37% Publiziert: Referenz: CISA KEV -
QNAP Helpdesk – Improper Access Control
CVE-2020-2506 Aktiv ausgenutztIn QNAP Helpdesk wurde eine Schwachstelle durch unzureichende Zugriffssteuerung (CVE-2020-2506) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 1.98% Publiziert: Referenz: CISA KEV -
QNAP NAS File Station – Cross-Site Scripting
CVE-2018-19953 Mittel Aktiv ausgenutzt RansomwareQNAP NAS File Station enthält eine Cross-Site-Scripting-Schwachstelle, über die entfernte Angreifer schädlichen Code einschleusen können. QNAP hat die Lücke bereits in mehreren QTS-Versionen behoben. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 23.9 %.
CVSS: 6.1 EPSS: 23.89% Publiziert: Referenz: CISA KEV -
QNAP QVR Pro – Fehlende Authentifizierung für kritische Funktion
CVE-2026-22898 KritischIn QNAP QVR Pro wurde eine Schwachstelle wegen fehlender Authentifizierung für eine kritische Funktion gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um Zugriff auf das System zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.59% Publiziert: Referenz: NVD -
QNAP QuNetSwitch – Command Injection (authentifiziert)
CVE-2026-22901 KritischIn QNAP QuNetSwitch wurde eine Command-Injection-Schwachstelle gemeldet, die nach Erlangung eines Benutzerkontos ausgenutzt werden kann. Entfernte Angreifer können beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
QNAP QuMagie: Autorisierungsumgehung über nutzergesteuerten Schlüssel
CVE-2026-44083 KritischFür QNAP QuMagie wurde eine Autorisierungsumgehung über einen vom Nutzer kontrollierten Schlüssel gemeldet. Entfernte Angreifer können darüber unbeabsichtigte Privilegien erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Laut Hersteller liegt bereits ein Fix vor; die genaue fehlerbereinigte Version ist in den Quelldaten nicht vollständig überliefert. Empfohlene Massnahme: QuMagie auf die aktuelle vom Hersteller bereitgestellte Version aktualisieren.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
QNAP QuNetSwitch – Command Injection
CVE-2026-22897 KritischIn QNAP QuNetSwitch wurde eine Command-Injection-Schwachstelle gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
QNAP File Station 5: Pufferüberlauf
CVE-2026-26240 KritischIn QNAP File Station 5 wurde ein Pufferüberlauf gemeldet. Entfernte Angreifer können darüber Speicher verändern oder Prozesse zum Absturz bringen. Laut Hersteller ist die Schwachstelle bereits behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version von File Station 5 installieren.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD -
QNAP File Station 5: Buffer Overflow
CVE-2026-26241 KritischIn QNAP File Station 5 wurde eine Buffer-Overflow-Schwachstelle gemeldet. Entfernte Angreifer können sie ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. Laut Hersteller ist die Schwachstelle bereits behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von QNAP bereitgestellte korrigierte Version von File Station 5 einspielen.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD -
CVE-2025-66276 – QNAP QTS
CVE-2025-66276 KritischFür QNAP QTS wurde eine kritisch bewertete Schwachstelle gemeldet; eine technische Beschreibung liegt in den Quelldaten nicht vor. Laut Herstellerangabe ist QuTS hero nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf QTS 5.2.7.3256 Build 20250913 oder neuer aktualisieren, in der die Lücke laut Hersteller behoben ist.
CVSS: 9.8 EPSS: 0.29% Publiziert: Referenz: NVD -
QNAP QuNetSwitch – Hartcodierte Zugangsdaten
CVE-2026-22900 KritischIn QNAP QuNetSwitch wurde eine Schwachstelle durch hartcodierte Zugangsdaten gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um unbefugten Zugriff auf das System zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.20% Publiziert: Referenz: NVD -
QNAP Hyper Data Protector – Hartcodiertes Passwort
CVE-2025-59388 KritischIn QNAP Hyper Data Protector wurde eine Schwachstelle durch hartcodierte Passwörter gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um unbefugten Zugriff auf das System zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.20% Publiziert: Referenz: NVD -
QNAP Media Streaming Add-On – Buffer Overflow
CVE-2025-59383 KritischIm QNAP Media Streaming Add-On wurde eine Buffer-Overflow-Schwachstelle gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um Speicherinhalte zu manipulieren oder Prozesse zum Absturz zu bringen. Laut Quelle steht bereits eine Korrektur bereit. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD -
QNAP Betriebssystem – Link-Following-Schwachstelle
CVE-2025-66277 KritischIn mehreren Versionen des QNAP-Betriebssystems wurde eine Link-Following-Schwachstelle gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um das Dateisystem ausserhalb vorgesehener Verzeichnisse zu traversieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Umgehung des Schutzmechanismus in QNAP Malware Remover
CVE-2025-11837 KritischEine unsachgemässe Kontrolle der Code-Generierung in QNAP Malware Remover erlaubt es entfernten Angreifern, den Schutzmechanismus zu umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Malware Remover 6.6.8.20251023 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
SQL-Injection in QNAP Hyper Data Protector
CVE-2025-59389 KritischIn QNAP Hyper Data Protector besteht eine SQL-Injection-Schwachstelle, über die entfernte Angreifer nicht autorisierten Code oder Befehle ausführen können. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Hyper Data Protector 2.2.4.1 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero: Authentifizierungsumgehung durch Spoofing
CVE-2025-59385 KritischIn mehreren QNAP-Betriebssystemversionen wurde eine Schwachstelle zur Authentifizierungsumgehung durch Spoofing gemeldet. Entfernte Angreifer können die Schwachstelle ausnutzen, um auf Ressourcen zuzugreifen, die andernfalls ohne korrekte Authentifizierung nicht erreichbar wären. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der bereinigten Versionen aktualisieren – QTS 5.2.7.3297 Build 20251024 oder neuer, QuTS hero h5.2.7.3297 Build 20251024 oder neuer bzw. QuTS hero h5.3.1.3292 Build 20251024 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero: SQL-Injection ermöglicht Codeausführung
CVE-2025-62849 KritischIn mehreren QNAP-Betriebssystemversionen wurde eine SQL-Injection-Schwachstelle gemeldet. Entfernte Angreifer können die Schwachstelle ausnutzen, um unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der bereinigten Versionen aktualisieren – QTS 5.2.7.3297 Build 20251024 oder neuer, QuTS hero h5.2.7.3297 Build 20251024 oder neuer bzw. QuTS hero h5.3.1.3292 Build 20251024 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP Photo Station – Sicherheitskorrektur gegen XMR-Mining-Programme
CVE-2017-20210 KritischQNAP Photo Station 5.4.1 und 5.2.7 enthalten die Sicherheitskorrektur für eine durch interne Untersuchungen identifizierte Schwachstelle im Zusammenhang mit XMR-Mining-Programmen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Photo Station 5.4.1 bzw. 5.2.7 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP QuMagie: SQL-Injection ermöglicht Codeausführung
CVE-2025-52425 KritischIn QNAP QuMagie wurde eine SQL-Injection-Schwachstelle gemeldet. Ein entfernter Angreifer kann die Schwachstelle ausnutzen, um unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf QuMagie 2.7.0 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP VioStor – Authentifizierungsumgehung
CVE-2025-52856 KritischIn QNAP VioStor wurde eine unsachgemässe Authentifizierung gemeldet. Ein entfernter Angreifer kann die Schwachstelle ausnutzen, um die Sicherheit des Systems zu kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf VioStor 5.1.6 build 20250621 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Unbefugter Datei- und Verzeichniszugriff in QNAP File Station 5
CVE-2024-48864 KritischIn QNAP File Station 5 besteht eine Schwachstelle, durch die Dateien oder Verzeichnisse für externe Parteien zugänglich sind. Bei erfolgreicher Ausnutzung können entfernte Angreifer Dateien oder Verzeichnisse lesen und schreiben. Dies kann zur Offenlegung oder Manipulation sensibler Daten führen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf File Station 5 5.5.6.4741 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
A command injection vulnerability has been reported to affect QHora. If exploited, the vulnerability could allow remote attackers to execute arbitrary commands. We have already fixed the vulnerability in the following version: QuRouter 2.4.5.032 and later
CVE-2024-50390 KritischIn QHora besteht eine Schwachstelle durch Command Injection, über die entfernte Angreifer beliebige Befehle ausführen können. Der Hersteller hat den Fehler in QuRouter 2.4.5.032 und späteren Versionen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version QuRouter 2.4.5.032 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Pufferüberlauf in QNAP HBS 3 Hybrid Backup Sync
CVE-2024-53695 KritischEine Pufferüberlauf-Schwachstelle wurde gemeldet, die HBS 3 Hybrid Backup Sync betrifft. Bei erfolgreicher Ausnutzung könnte die Schwachstelle entfernten Angreifern erlauben, Speicher zu verändern oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf HBS 3 Hybrid Backup Sync 25.1.4.952 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
QNAP – unzureichende Authentifizierung in mehreren Betriebssystemversionen
CVE-2024-48859 KritischMehrere QNAP-Betriebssystemversionen sind von einer Schwachstelle durch unzureichende Authentifizierung betroffen. Bei erfolgreicher Ausnutzung können entfernte Angreifer die Sicherheit des Systems kompromittieren. QNAP hat den Fehler in QTS 5.1.9.2954 Build 20241120 und später, QTS 5.2.2.2950 Build 20241114 und später sowie QuTS hero h5.1.9.2954 Build 20241120 und h5.2.2.2952 Build 20241116 und später behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
Command-Injection in QNAP License Center
CVE-2024-48863 KritischIm License Center wurde eine Command-Injection-Schwachstelle gemeldet. Bei erfolgreicher Ausnutzung könnten entfernte Angreifer beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf License Center 1.9.43 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP SMB Service – SQL-Injection
CVE-2024-50387 KritischEine SQL-Injection-Schwachstelle betrifft mehrere QNAP-Betriebssystemversionen. Wird sie ausgenutzt, könnten entfernte Angreifer bösartigen Code einschleusen. Der Hersteller hat den Fehler im SMB Service 4.15.002 (und h4.15.002) sowie neueren Versionen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf SMB Service 4.15.002 / h4.15.002 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
OS-Command-Injection in QNAP HBS 3 Hybrid Backup Sync
CVE-2024-50388 KritischIn HBS 3 Hybrid Backup Sync wurde eine OS-Command-Injection-Schwachstelle gemeldet. Bei erfolgreicher Ausnutzung könnten entfernte Angreifer Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf HBS 3 Hybrid Backup Sync 25.1.1.673 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP QuRouter – SQL Injection ermöglicht Codeeinschleusung
CVE-2024-50389 KritischIn QNAP QuRouter wurde eine SQL-Injection-Schwachstelle gemeldet, über die entfernte Angreifer bösartigen Code einschleusen könnten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf QuRouter 2.4.5.032 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP QTS und QuTS hero: Command Injection (Remote Code Execution)
CVE-2024-50393 KritischIn mehreren Versionen der QNAP-Betriebssysteme QTS und QuTS hero besteht eine Command-Injection-Schwachstelle. Entfernte Angreifer können dadurch beliebige Befehle auf den betroffenen Geräten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Der Hersteller hat die Lücke in QTS 5.1.9.2954 build 20241120, QTS 5.2.2.2950 build 20241114, QuTS hero h5.1.9.2954 build 20241120 sowie QuTS hero h5.2.2.2952 build 20241116 und jeweils neueren Ständen behoben. Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP Notes Station 3 – Fehlende Authentifizierung für kritische Funktion
CVE-2024-38643 KritischIn QNAP Notes Station 3 besteht eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion. Wird sie ausgenutzt, könnten entfernte Angreifer Zugriff erlangen und bestimmte Funktionen ausführen. Der Hersteller hat den Fehler in Notes Station 3 3.9.7 und neueren Versionen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Notes Station 3 3.9.7 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP QuLog Center – Link Following (Path Traversal)
CVE-2024-48862 KritischEine Link-Following-Schwachstelle betrifft QNAP QuLog Center. Wird sie ausgenutzt, könnten entfernte Angreifer das Dateisystem an unbeabsichtigte Orte durchqueren und den Inhalt unerwarteter Dateien lesen oder überschreiben. Der Hersteller hat den Fehler in QuLog Center 1.7.0.831 und 1.8.0.888 sowie neueren Versionen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
OS Command Injection in QNAP QuRouter
CVE-2024-48860 KritischIn mehreren Produktversionen von QNAP wurde eine OS-Command-Injection- Schwachstelle gemeldet. Bei Ausnutzung könnten entfernte Angreifer Befehle auf dem System ausführen. Der Hersteller hat die Lücke in QuRouter 2.4.3.103 und neuer behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf QuRouter 2.4.3.103 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
QNAP: OS-Command-Injection in mehreren Betriebssystemversionen
CVE-2024-32766 KritischIn mehreren Betriebssystemversionen von QNAP besteht eine OS-Command-Injection-Schwachstelle, über die sich Befehle aus dem Netzwerk ausführen lassen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.3.2578 build 20231110 bzw. QTS 4.5.4.2627 build 20231225, QuTS hero h5.1.3.2578 build 20231110 bzw. h4.5.4.2626 build 20231225 oder QuTScloud c5.1.5.2651 und neuer.
CVSS: 10.0 Publiziert: Referenz: NVD -
QNAP myQNAPcloud Link: Fehlende Authentifizierung für kritische Funktion
CVE-2024-32764 KritischIn myQNAPcloud Link von QNAP wurde eine Schwachstelle durch fehlende Authentifizierung einer kritischen Funktion gemeldet. Bei erfolgreicher Ausnutzung könnten Angreifer über das Netzwerk auf bestimmte Funktionen zugreifen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf myQNAPcloud Link 2.4.51 oder neuer.
CVSS: 9.9 Publiziert: Referenz: NVD -
QNAP Media Streaming Add-on – Offenlegung sensibler Informationen
CVE-2023-47222 KritischIm QNAP Media Streaming Add-on wurde eine Schwachstelle zur Offenlegung sensibler Informationen gemeldet. Bei Ausnutzung könnten Benutzer die Sicherheit des Systems über das Netzwerk kompromittieren. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Media Streaming Add-on 500.1.1.5 oder neuer aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
An improper authentication vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow users to compromise the security of the system via a network. We have already fixed the vulnerability in the following versions: QTS 5.1.3.2578 build 20231110 and later QTS 4.5.4.2627 build 20231225 and later QuTS hero h5.1.3.2578 build 20231110 and later QuTS hero h4.5.4.2626 build 20231225 and later QuTScloud c5.1.5.2651 and later
CVE-2024-21899 KritischMehrere QNAP-Betriebssystemversionen sind von einer Schwachstelle durch unzureichende Authentifizierung betroffen. Bei erfolgreicher Ausnutzung können Angreifer über das Netzwerk die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (QTS 5.1.3.2578 build 20231110 und höher, QTS 4.5.4.2627 build 20231225 und höher, QuTS hero h5.1.3.2578 build 20231110 und höher, QuTS hero h4.5.4.2626 build 20231225 und höher sowie QuTScloud c5.1.5.2651 und höher).
CVSS: 9.8 Publiziert: Referenz: NVD -
OS-Command-Injection in mehreren QNAP-Betriebssystemversionen
CVE-2023-45025 KritischIn mehreren Versionen der QNAP-Betriebssysteme besteht eine OS-Command-Injection-Schwachstelle. Bei erfolgreicher Ausnutzung können Benutzer Befehle über das Netzwerk ausführen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellten korrigierten Versionen (QTS 5.1.4.2596 Build 20231128 bzw. QTS 4.5.4.2627 Build 20231225, QuTS hero h5.1.4.2596 bzw. h4.5.4.2626, QuTScloud c5.1.5.2651) oder neuer.
CVSS: 9.0 Publiziert: Referenz: NVD -
QNAP QTS / QuTS hero – OS-Command-Injection über das Netzwerk
CVE-2023-23368 KritischEine OS-Command-Injection-Schwachstelle in mehreren QNAP-Betriebssystemversionen erlaubt es Angreifern, über das Netzwerk Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf QTS 5.0.1.2376 (Build 20230421) bzw. QTS 4.5.4.2374 (Build 20230416), QuTS hero h5.0.1.2376 / h4.5.4.2374 oder QuTScloud c5.0.1.2374 oder neuer einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für QNAP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.