QNAP Seite 2
Schwachstellen-Reports
188 ReportsZeige 51 bis 100 von 188
-
QNAP: OS-Command-Injection über das Netzwerk
CVE-2023-23369 KritischMehrere QNAP-Betriebssystemversionen sind von einer OS-Command-Injection-Schwachstelle betroffen. Bei Ausnutzung können Angreifer Befehle über das Netzwerk ausführen. Der Hersteller hat die Lücke unter anderem in Multimedia Console 2.1.2/1.4.8, QTS 5.1.0.2399 und weiteren Builds behoben. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf eine der vom Hersteller genannten bereinigten Versionen aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
QNAP Video Station: SQL-Injection durch authentifizierte Angreifer
CVE-2023-34976 KritischIn QNAP Video Station besteht eine SQL-Injection-Schwachstelle. Authentifizierte Angreifer können über das Netzwerk bösartigen Code einschleusen. Der Fehler wurde in Video Station 5.7.0 (2023/07/27) und späteren Versionen behoben. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Video Station auf Version 5.7.0 oder neuer aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
QNAP: Command-Injection in mehreren Betriebssystemversionen
CVE-2025-66273 HochEine Command-Injection-Schwachstelle betrifft mehrere QNAP-Betriebssystemversionen. Erlangt ein entfernter Angreifer ein Administratorkonto, kann er die Schwachstelle ausnutzen, um Befehle auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.2 EPSS: 1.05% Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Command Injection über Administrator-Konto
CVE-2025-66279 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle ausnutzen, um Befehle auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: auf eine fehlerbereinigte Betriebssystemversion gemäss QNAP-Advisory aktualisieren.
CVSS: 7.2 EPSS: 1.05% Publiziert: Referenz: NVD -
QNAP: Command-Injection in mehreren Betriebssystemversionen
CVE-2026-22893 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet; erlangt ein entfernter Angreifer ein Administratorkonto, kann er die Lücke ausnutzen, um Befehle auszuführen. Als betroffen ausgewiesen ist QNAP. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.2 EPSS: 0.99% Publiziert: Referenz: NVD -
QNAP – Command Injection in mehreren Betriebssystemversionen
CVE-2026-24719 HochEine Command-Injection-Schwachstelle betrifft laut Quelle mehrere Versionen des QNAP-Betriebssystems. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle zur Ausführung von Befehlen ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.2 EPSS: 0.98% Publiziert: Referenz: NVD -
QNAP: NULL-Pointer-Dereference ermöglicht Denial of Service
CVE-2025-66281 HochEine NULL-Pointer-Dereference-Schwachstelle betrifft laut Meldung mehrere QNAP-Betriebssystemversionen. Entfernte Angreifer können die Lücke ausnutzen, um einen Denial of Service (DoS) auszulösen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Betriebssystem-Updates einspielen.
CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD -
QNAP – Integer-Überlauf in mehreren Betriebssystemversionen
CVE-2025-66280 HochEine Integer-Überlauf-/Wraparound-Schwachstelle betrifft laut Quelle mehrere Versionen des QNAP-Betriebssystems. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
QNAP: NULL-Pointer-Dereferenzierung in mehreren Betriebssystemversionen
CVE-2025-62850 HochEine NULL-Pointer-Dereferenzierung betrifft mehrere QNAP-Betriebssystemversionen. Erlangt ein entfernter Angreifer ein Administratorkonto, kann er die Schwachstelle ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte QNAP-Updates einspielen.
CVSS: 7.2 EPSS: 0.33% Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: NULL-Pointer-Dereferenzierung
CVE-2026-24716 HochIn mehreren QNAP-Betriebssystemversionen wurde eine NULL-Pointer-Dereferenzierungs-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Betriebssystemversion gemäss QNAP-Advisory aktualisieren.
CVSS: 7.2 EPSS: 0.33% Publiziert: Referenz: NVD -
QNAP QuMagie: Fehlende Autorisierung
CVE-2026-26237 HochIn QNAP QuMagie wurde eine Schwachstelle durch fehlende Autorisierung gemeldet. Entfernte Angreifer können sie ausnutzen, um auf nicht autorisierte Daten zuzugreifen oder nicht autorisierte Aktionen auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: QuMagie auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
QNAP QuMagie – fehlende Autorisierungsprüfung
CVE-2026-26236 HochEine fehlende Autorisierungsprüfung betrifft QNAP QuMagie. Entfernte Angreifer können die Schwachstelle ausnutzen, um auf unbefugte Daten zuzugreifen oder unbefugte Aktionen durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare QNAP-Updates einspielen.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
QNAP File Station 5 – Buffer Overflow
CVE-2026-26239 HochIn QNAP File Station 5 wurde eine Pufferüberlauf-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Fehlerhafte Autorisierung in QNAP File Station 6
CVE-2026-24724 HochIn QNAP File Station 6 wurde eine Schwachstelle durch fehlerhafte Autorisierung gemeldet. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber vorgesehene Zugriffsbeschränkungen umgehen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.26% Publiziert: Referenz: NVD -
QNAP HBS 3 Hybrid Backup Sync – Externe Kontrolle über Dateinamen und Pfade
CVE-2025-62842 HochIn QNAP HBS 3 Hybrid Backup Sync wurde eine Schwachstelle gemeldet, bei der Dateinamen bzw. Pfade extern kontrolliert werden können. Ein Angreifer mit Zugriff auf das lokale Netzwerk kann die Lücke ausnutzen, um Dateien oder Verzeichnisse zu lesen oder zu verändern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf HBS 3 Hybrid Backup Sync 26.2.0.938 oder neuer aktualisieren, in der die Schwachstelle laut Hersteller behoben ist.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Notification Center – Cross-Site Request Forgery (CSRF)
CVE-2025-58468 HochLaut Quelle betrifft eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) das Notification Center. Remote-Angreifer können die Lücke laut Quelle ausnutzen, um Privilegien zu erlangen oder Benutzeridentitäten zu übernehmen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
QNAP – Buffer Overflow in mehreren Betriebssystemversionen
CVE-2025-48725 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-52868 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-52869 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD -
QNAP File Station 5 – Schwache Authentifizierung
CVE-2025-57713 HochIn QNAP File Station 5 wurde eine Schwachstelle bei der Authentifizierung gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um auf sensible Informationen zuzugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.08% Publiziert: Referenz: NVD -
QNAP File Station 5 – Static Code Injection
CVE-2025-57707 HochIn QNAP File Station 5 wurde eine Static-Code-Injection-Schwachstelle (improper neutralization of directives in statically saved code) gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD -
QNAP Media Streaming Add-on – Command Injection
CVE-2024-56808 HochIm QNAP Media Streaming Add-on wurde eine Command-Injection-Schwachstelle gemeldet. Ein Angreifer mit lokalem Netzwerkzugang und einem Benutzerkonto kann die Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.06% Publiziert: Referenz: NVD -
QNAP Qsync Central – Format-String-Schwachstelle
CVE-2025-30269 HochIn QNAP Qsync Central wurde eine Schwachstelle durch unkontrollierte externe Format-Strings gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um geheime Informationen zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.06% Publiziert: Referenz: NVD -
QNAP Qsync Central – Out-of-Bounds Write
CVE-2025-30276 HochIn QNAP Qsync Central wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder zu beschädigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.06% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-48723 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-48724 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-52870 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-57709 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Gelingt es einem entfernten Angreifer, ein Benutzerkonto zu kompromittieren, kann er die Lücke ausnutzen, um Speicherinhalte zu manipulieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
QNAP – Command Injection in mehreren Betriebssystemversionen
CVE-2024-14026 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet. Ein Angreifer mit lokalem Netzwerkzugang und einem Benutzerkonto kann die Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
QNAP: Buffer Overflow ermöglicht Speichermanipulation und Prozessabsturz
CVE-2025-52864 HochEine Buffer-Overflow-Schwachstelle betrifft mehrere Versionen des QNAP-Betriebssystems. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.2.7.3256 Build 20250913, QuTS hero h5.2.7.3256 Build 20250913, QuTS hero h5.3.0.3192 Build 20250716 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
QNAP Pufferüberlauf ermöglicht Speichermanipulation
CVE-2025-52872 HochMehrere QNAP-Betriebssystemversionen sind von einem Pufferüberlauf betroffen. Erlangt ein entfernter Angreifer ein Nutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.7.3256 build 20250913, QuTS hero h5.2.7.3256 build 20250913 beziehungsweise h5.3.0.3192 build 20250716 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
QNAP – Buffer-Overflow im Betriebssystem
CVE-2025-52863 HochEin Pufferüberlauf betrifft mehrere QNAP-Betriebssystemversionen. Erlangt ein entfernter Angreifer ein Nutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. Behoben in QTS 5.2.7.3256 (Build 20250913) und später, QuTS hero h5.2.7.3256 (Build 20250913) und später sowie QuTS hero h5.3.0.3192 (Build 20250716) und später. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
QNAP Betriebssysteme – Offenlegung sensibler Systeminformationen
CVE-2025-9110 HochMehrere QNAP-Betriebssystemversionen legen sensible Systeminformationen gegenüber einer nicht autorisierten Kontrollsphäre offen. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um Anwendungsdaten auszulesen. Behoben ist die Schwachstelle in QTS 5.2.8.3332 (Build 20251128) und später, QuTS hero h5.2.8.3321 (Build 20251117) und später sowie QuTS hero h5.3.1.3250 (Build 20250912) und später. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firmware-Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP Qfiling: Path Traversal ermöglicht Zugriff auf beliebige Dateien
CVE-2025-59384 HochIn QNAP Qfiling wurde laut NVD eine Path-Traversal-Schwachstelle gemeldet. Entfernte Angreifer können sie ausnutzen, um Inhalte unerwarteter Dateien oder Systemdaten auszulesen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor. Empfohlene Massnahme: Update auf Qfiling 3.13.1 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Unzureichende Neutralisierung von Argumenttrennzeichen
CVE-2025-62847 HochMehrere QNAP-Betriebssystemversionen neutralisieren Argumenttrennzeichen in Befehlen unzureichend. Ein entfernter Angreifer kann dies laut Quelle ausnutzen, um die Ausführungslogik zu verändern. Behoben ist die Schwachstelle in QTS 5.2.7.3297 Build 20251024, QuTS hero h5.2.7.3297 Build 20251024 sowie QuTS hero h5.3.1.3292 Build 20251024 und späteren Versionen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP: NULL-Pointer-Dereferenzierung im Betriebssystem
CVE-2025-62848 HochMehrere QNAP-Betriebssystemversionen weisen laut Hersteller eine NULL-Pointer-Dereferenzierung auf, die ein entfernter Angreifer für einen Denial-of-Service-Angriff ausnutzen kann. QNAP hat die Schwachstelle bereits in QTS 5.2.7.3297 (Build 20251024) sowie in QuTS hero h5.2.7.3297 und h5.3.1.3292 (jeweils Build 20251024) behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Cross-Site-Request-Forgery in QNAP QuLog Center
CVE-2025-58469 HochIm QNAP QuLog Center besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF). Entfernte Angreifer können die Lücke ausnutzen, um erhöhte Rechte zu erlangen oder Benutzeridentitäten zu übernehmen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf QuLog Center 1.8.2.927 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP QuMagie: Relative Path Traversal ermöglicht Dateizugriff
CVE-2025-58464 HochIn QNAP QuMagie wurde laut NVD eine Schwachstelle für relative Path Traversal gemeldet. Ein entfernter Angreifer kann sie ausnutzen, um Inhalte unerwarteter Dateien oder Systemdaten auszulesen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor. Empfohlene Massnahme: Update auf QuMagie 2.7.3 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-56804 – SQL-Injection in QNAP Video Station
CVE-2024-56804 HochIn QNAP Video Station besteht laut NVD eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber unautorisierten Code oder unautorisierte Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Video Station 5.8.4 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-bounds Write in QNAP Qsync Central
CVE-2025-44014 HochIn QNAP Qsync Central besteht eine Out-of-bounds-Write-Schwachstelle. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder zu beschädigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Qsync Central 5.0.0.1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP Qsync Central: SQL-Injection ermöglicht Codeausführung
CVE-2025-53595 HochIn QNAP Qsync Central besteht eine SQL-Injection-Schwachstelle. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er sie ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. Der Hersteller hat die Lücke in Qsync Central 5.0.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Qsync Central 5.0.0.2 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection in QNAP Qsync Central
CVE-2025-54153 HochIm QNAP Qsync Central besteht eine SQL-Injection-Schwachstelle. Verfügt ein entfernter Angreifer über ein Benutzerkonto, kann er die Lücke ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Qsync Central 5.0.0.2 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP NetBak Replicator: Unquoted Search Path ermöglicht Codeausführung
CVE-2025-57714 HochIn QNAP NetBak Replicator wurde eine Unquoted-Search-Path-Schwachstelle gemeldet. Ein lokaler Angreifer, der über ein Benutzerkonto verfügt, kann die Lücke ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Der Hersteller hat die Schwachstelle bereits behoben. Empfohlene Massnahme: Aktualisierung auf NetBak Replicator 4.5.15.0807 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
QNAP Command-Injection-Schwachstelle in mehreren Betriebssystemversionen
CVE-2025-47212 HochMehrere Versionen des QNAP-Betriebssystems sind für eine Command-Injection-Schwachstelle anfällig. Ein entfernter Angreifer, der Zugriff auf ein Administratorkonto erlangt, kann darüber beliebige Befehle auf dem System ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.6.3195 (Build 20250715) beziehungsweise QuTS hero h5.2.6.3195 (Build 20250715) oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP Qsync Central: SQL-Injection ermöglicht Codeausführung
CVE-2025-29893 HochIn QNAP Qsync Central besteht eine SQL-Injection-Schwachstelle. Verschafft sich ein entfernter Angreifer ein Benutzerkonto, kann er die Lücke ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.7 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-29894 – SQL-Injection in QNAP Qsync Central
CVE-2025-29894 HochIn QNAP Qsync Central besteht laut NVD eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber unautorisierten Code oder unautorisierte Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.7 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP: Command Injection ermöglicht Ausführung beliebiger Befehle
CVE-2025-30264 HochIn mehreren QNAP-Betriebssystemversionen besteht eine Command-Injection- Schwachstelle. Erlangt ein Angreifer aus der Ferne ein Benutzerkonto, kann er darüber beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.5.3145 Build 20250526 oder neuer bzw. QuTS hero h5.2.5.3138 Build 20250519 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero: Out-of-bounds-Write ermöglicht Speichermanipulation
CVE-2025-30273 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Out-of-bounds-Write- Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder zu korrumpieren. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.2.5.3145 Build 20250526 bzw. QuTS hero h5.2.5.3138 Build 20250519 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
QNAP Qsync Central – unzureichende Zertifikatsprüfung
CVE-2025-30277 HochIn QNAP Qsync Central besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Qsync Central 4.5.0.7 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Zertifikatsprüfung in QNAP Qsync Central
CVE-2025-30278 HochIn QNAP Qsync Central besteht eine Schwachstelle durch unzureichende Zertifikatsprüfung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt hat, kann sie ausnutzen, um die Systemsicherheit zu kompromittieren. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.7 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für QNAP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.