QNAP Seite 3
Schwachstellen-Reports
188 ReportsZeige 101 bis 150 von 188
-
QNAP HybridDesk Station – Command Injection
CVE-2025-44015 HochIn QNAP HybridDesk Station besteht eine Command-Injection-Schwachstelle. Ein Angreifer mit Zugriff auf das lokale Netzwerk kann sie ausnutzen, um beliebige Befehle auszuführen. QNAP hat den Fehler in HybridDesk Station 4.2.18 und neuer behoben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf HybridDesk Station 4.2.18 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
QNAP QuRouter: Command-Injection-Schwachstelle
CVE-2025-29887 HochIn QNAP QuRouter 2.5.1 besteht eine Command-Injection-Schwachstelle. Erlangt ein Angreifer Zugriff auf ein Administratorkonto, kann er darüber beliebige Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QuRouter 2.5.1.060 oder neuer, dort ist die Schwachstelle bereits behoben.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP File Station 5: Out-of-bounds-Write ermöglicht Speichermanipulation
CVE-2025-47206 HochIn QNAP File Station 5 wurde eine Out-of-bounds-Write-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder zu korrumpieren. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf File Station 5 Version 5.5.6.4933 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme – Command-Injection-Schwachstelle
CVE-2025-22481 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet. Wird die Lücke ausgenutzt, können entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.4.3079 build 20250321 oder später bzw. QuTS hero h5.2.4.3079 build 20250321 oder später.
CVSS: 8.8 Publiziert: Referenz: NVD -
Format-String-Schwachstelle in QNAP Qsync Central
CVE-2025-22482 HochIn QNAP Qsync Central besteht eine Schwachstelle durch einen extern kontrollierbaren Format-String. Remote-Angreifer, die bereits Benutzerzugriff erlangt haben, können dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Qsync Central 4.5.0.6 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
QNAP File Station 5: Fehlerhafte Zertifikatsvalidierung gefährdet Systemsicherheit
CVE-2025-22486 HochIn QNAP File Station 5 liegt eine fehlerhafte Zertifikatsvalidierung vor. Angreifer aus der Ferne, die bereits Benutzerzugriff erlangt haben, könnten dadurch die Sicherheit des Systems kompromittieren. Das Problem ist in File Station 5 Version 5.5.6.4791 und neuer behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf File Station 5 5.5.6.4791 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP File Station 5 – unzureichende Zertifikatsprüfung
CVE-2025-29883 HochIn QNAP File Station 5 besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Angreifer mit erlangtem Benutzerzugriff können darüber die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf File Station 5 Version 5.5.6.4791 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Zertifikatsprüfung in QNAP File Station 5
CVE-2025-29884 HochIn QNAP File Station 5 besteht eine Schwachstelle durch unzureichende Zertifikatsprüfung. Entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, könnten sie ausnutzen, um die Systemsicherheit zu kompromittieren. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf File Station 5 5.5.6.4791 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP File Station 5 – Unzureichende Zertifikatsprüfung
CVE-2025-29885 HochIn QNAP File Station 5 wurde eine Schwachstelle durch unzureichende Zertifikatsprüfung gemeldet. Entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, können dadurch die Sicherheit des Systems kompromittieren. Der Hersteller hat den Fehler in File Station 5 5.5.6.4791 und neuer behoben. Ein Update auf diese Version wird empfohlen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection in QNAP Qsync Central erlaubt unbefugte Codeausführung
CVE-2025-29892 HochEine SQL-Injection-Schwachstelle in QNAP Qsync Central kann von entfernten Angreifern, die bereits Benutzerzugriff erlangt haben, ausgenutzt werden, um unbefugten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.6 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Zertifikatsprüfung in QNAP File Station 5
CVE-2025-30279 HochIn QNAP File Station 5 besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann die Lücke ausnutzen und die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf File Station 5 5.5.6.4847 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-33031 – Unzureichende Zertifikatsprüfung in QNAP File Station 5
CVE-2025-33031 HochIn QNAP File Station 5 besteht laut NVD eine unzureichende Zertifikatsprüfung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann die Schwachstelle ausnutzen, um die Sicherheit des Systems zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf File Station 5 5.5.6.4847 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP QHora: Unsachgemässe Authentifizierung ermöglicht Kompromittierung bei lokalem Netzzugriff
CVE-2024-13088 HochFür QNAP QHora wurde eine Schwachstelle durch unsachgemässe Authentifizierung gemeldet. Erlangt ein Angreifer lokalen Netzwerkzugriff, kann er die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf QuRouter 2.5.0.140 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
QNAP File Station 5: Ressourcenverbrauch ohne Begrenzung ermöglicht Denial of Service
CVE-2025-29872 HochIn QNAP File Station 5 fehlt laut NVD eine Begrenzung bei der Ressourcenzuteilung. Ein entfernter Angreifer, der Zugriff auf ein Benutzerkonto erlangt, kann dies ausnutzen, um anderen Systemen, Anwendungen oder Prozessen den Zugriff auf dieselbe Ressourcenart zu verwehren. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5.5.6.4847 oder neuer einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP File Station 5: NULL-Pointer-Dereferenzierung ermöglicht Denial of Service
CVE-2025-29873 HochIn QNAP File Station 5 wurde laut NVD eine NULL-Pointer-Dereferenzierung gemeldet. Erlangt ein entfernter Angreifer Zugriff auf ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um einen Denial-of-Service-Angriff auszulösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5 Version 5.5.6.4847 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP File Station 5 – NULL-Pointer-Dereferenzierung (DoS)
CVE-2025-29876 HochIn QNAP File Station 5 kann ein Angreifer, der über ein Benutzerkonto verfügt, eine NULL-Pointer-Dereferenzierung auslösen und dadurch einen Denial-of-Service-Angriff durchführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5.5.6.4847 oder neuer einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP File Station 5 – NULL-Pointer-Dereferenzierung (DoS)
CVE-2025-29877 HochIn QNAP File Station 5 wurde eine NULL-Pointer-Dereferenzierung gemeldet. Ein entfernter Angreifer, der bereits über ein Benutzerkonto verfügt, kann die Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5 Version 5.5.6.4847 oder neuer einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP File Station 5 – NULL Pointer Dereference ermöglicht Denial of Service
CVE-2025-22490 HochIn QNAP File Station 5 wurde laut NVD-Eintrag eine NULL-Pointer-Dereference-Schwachstelle gemeldet. Ein entfernter Angreifer, der Zugriff auf ein Benutzerkonto erlangt hat, kann darüber einen Denial-of-Service-Angriff auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Empfohlene Massnahme: Update auf File Station 5 Version 5.5.6.4847 oder neuer einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP Helpdesk – unzureichende Zertifikatsprüfung
CVE-2024-50394 HochIn QNAP Helpdesk besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung, über die entfernte Angreifer die Sicherheit des Systems kompromittieren können. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Helpdesk 3.3.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Out-of-Bounds-Write ermöglicht Speichermanipulation
CVE-2024-53697 HochMehrere QNAP-Betriebssystemversionen weisen eine Out-of-Bounds-Write-Schwachstelle auf. Remote-Angreifer mit erlangtem Administratorzugriff können dadurch Speicher verändern oder beschädigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.3.3006 (Build 20250108) bzw. QuTS hero h5.2.3.3006 (Build 20250108) oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP-Betriebssystem – Out-of-Bounds-Write-Schwachstelle
CVE-2024-53699 HochIn mehreren Versionen des QNAP-Betriebssystems besteht eine Out-of-Bounds-Write-Schwachstelle. Wird sie ausgenutzt, können entfernte Angreifer mit Administratorzugriff den Speicher verändern oder beschädigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.3.3006 Build 20250108 oder QuTS hero h5.2.3.3006 Build 20250108 bzw. neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP QHora/QuRouter: Command Injection durch authentifizierte Administratoren
CVE-2024-53700 HochIn QNAP QHora-Geräten besteht eine Command-Injection-Schwachstelle, die entfernten Angreifern mit bereits erlangtem Administratorzugriff die Ausführung beliebiger Befehle erlaubt. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QuRouter 2.4.6.028 oder neuer einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP Out-of-Bounds Write in mehreren Betriebssystemversionen
CVE-2024-38638 HochMehrere QNAP-Betriebssystemversionen enthalten eine Out-of-Bounds-Write- Schwachstelle. Ein Angreifer, der bereits Administratorzugriff erlangt hat, kann dadurch aus der Ferne Speicherinhalte verändern oder beschädigen. QTS 5.2.x und QuTS hero h5.2.x sind nicht betroffen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.9.2954 Build 20241120 oder QuTS hero h5.1.9.2954 Build 20241120 beziehungsweise neuer einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP: CRLF-Injection ermöglicht Manipulation von Anwendungsdaten
CVE-2024-53693 HochMehrere QNAP-Betriebssystemversionen sind von einer CRLF-Injection-Schwachstelle (unzureichende Neutralisierung von CRLF-Sequenzen) betroffen. Remote-Angreifer mit Benutzerzugriff können dadurch Anwendungsdaten verändern. Behoben ist die Schwachstelle in QTS 5.2.3.3006 Build 20250108 und QuTS hero h5.2.3.3006 Build 20250108 sowie neueren Versionen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Build-Versionen aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
QNAP QVPN Device Client: Unsicheres Laden von Bibliotheken ermöglicht Codeausführung
CVE-2022-27595 HochDer QNAP QVPN Device Client lädt Bibliotheken auf unsichere Weise. Lokale Angreifer mit Benutzerzugriff können dadurch nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf QVPN Windows 2.0.0.1316 oder neuer beziehungsweise 2.0.0.1310 oder neuer einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
QNAP QuLog Center: Cross-Site-Scripting-Schwachstelle
CVE-2023-23354 HochMehrere QNAP-Betriebssystemversionen sind von einer Cross-Site-Scripting-Schwachstelle betroffen. Ein entfernter Angreifer mit Benutzerzugriff kann dadurch Sicherheitsmechanismen umgehen oder Anwendungsdaten auslesen. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf QuLog Center 1.5.0.738, 1.4.1.691, 1.3.1.645 oder neuer.
CVSS: 7.3 Publiziert: Referenz: NVD -
QNAP Qsync Central: Link-Following ermöglicht Pfadmanipulation
CVE-2024-50404 HochIn QNAP Qsync Central besteht eine Link-Following-Schwachstelle. Entfernte Angreifer, die bereits Nutzerzugriff erlangt haben, können damit das Dateisystem zu unbeabsichtigten Orten durchlaufen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.4.0.16_20240819 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Link-Following-Schwachstelle in QNAP QTS und QuTS hero
CVE-2024-53691 HochIn mehreren QNAP-Betriebssystemversionen besteht eine Link-Following-Schwachstelle. Entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, könnten das Dateisystem zu unbeabsichtigten Orten durchlaufen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf QTS 5.1.8.2823 (Build 20240712), QTS 5.2.0.2802 (Build 20240620), QuTS hero h5.1.8.2823 (Build 20240712) bzw. h5.2.0.2802 (Build 20240620) oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP – unzureichende Zertifikatsprüfung im Betriebssystem
CVE-2024-48865 HochIn mehreren QNAP-Betriebssystemversionen besteht eine Schwachstelle durch unzureichende Zertifikatsprüfung. Ein Angreifer mit Zugriff auf das lokale Netzwerk kann dadurch die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.9.2954 Build 20241120 oder neuer, QTS 5.2.2.2950 Build 20241114 oder neuer, QuTS hero h5.1.9.2954 Build 20241120 oder neuer bzw. QuTS hero h5.2.2.2952 Build 20241116 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: CRLF-Injection ermöglicht Manipulation von Anwendungsdaten
CVE-2024-48867 HochIn mehreren QNAP-Betriebssystemversionen besteht eine unsachgemässe Neutralisierung von CRLF-Sequenzen (CRLF-Injection). Entfernte Angreifer können dadurch Anwendungsdaten manipulieren. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.9.2954 Build 20241120, QTS 5.2.2.2950 Build 20241114, QuTS hero h5.1.9.2954 Build 20241120 oder QuTS hero h5.2.2.2952 Build 20241116 bzw. neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP – CRLF-Injection in mehreren Betriebssystemversionen
CVE-2024-48868 HochIn mehreren QNAP-Betriebssystemversionen besteht eine CRLF-Injection-Schwachstelle (Improper Neutralization of CRLF Sequences). Bei erfolgreicher Ausnutzung können nicht authentifizierte Angreifer aus der Ferne Anwendungsdaten verändern. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf QTS 5.1.9.2954 (Build 20241120) bzw. später, QTS 5.2.2.2950 (Build 20241114) bzw. später, QuTS hero h5.1.9.2954 (Build 20241120) bzw. später, oder QuTS hero h5.2.2.2952 (Build 20241116) bzw. später.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero: Format-String-Schwachstelle ermöglicht Zugriff auf geheime Daten
CVE-2024-50402 HochMehrere QNAP-Betriebssystemversionen sind von einer Format-String-Schwachstelle betroffen, die durch extern kontrollierte Formatstrings entsteht. Entfernte Angreifer mit bereits erlangtem Administratorzugriff können dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.9.2954 Build 20241120, QTS 5.2.2.2950 Build 20241114, QuTS hero h5.1.9.2954 Build 20241120 oder QuTS hero h5.2.2.2952 Build 20241116 oder neuer einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme – Format-String-Schwachstelle
CVE-2024-50403 HochIn mehreren QNAP-Betriebssystemversionen besteht eine Schwachstelle durch die Verwendung eines extern kontrollierbaren Format-Strings. Ein entfernter Angreifer, der bereits Administratorzugriff erlangt hat, kann dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.2.2950 (Build 20241114) bzw. QuTS hero h5.2.2.2952 (Build 20241116) oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP Notes Station 3 – OS-Command-Injection
CVE-2024-38644 HochIn QNAP Notes Station 3 besteht eine OS-Command-Injection-Schwachstelle. Remote authentifizierte Angreifer können dadurch Befehle auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Notes Station 3 Version 3.9.7 oder neuer einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Autorisierungsumgehung im QNAP Media Streaming Add-on
CVE-2024-50395 HochIm QNAP Media Streaming Add-on besteht eine Autorisierungsumgehung über einen benutzerkontrollierten Schlüssel. Angreifer im lokalen Netzwerk könnten sie ausnutzen, um Rechte zu erlangen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Media Streaming Add-on 500.1.1.6 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme – Extern kontrollierter Formatstring
CVE-2024-50396 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Schwachstelle durch einen extern kontrollierten Formatstring gemeldet. Bei Ausnutzung könnten entfernte Angreifer geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf QTS 5.2.1.2930 Build 20241025 bzw. QuTS hero h5.2.1.2929 Build 20241025 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Extern kontrollierter Format-String in mehreren QNAP-Betriebssystemversionen
CVE-2024-50397 HochEine Schwachstelle durch einen extern kontrollierten Format-String betrifft mehrere QNAP-Betriebssystemversionen. Wird sie ausgenutzt, könnten entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, geheime Daten auslesen oder Speicher verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf QTS 5.2.1.2930 (Build 20241025) bzw. QuTS hero h5.2.1.2929 (Build 20241025) oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP QuRouter – OS Command Injection
CVE-2024-48861 HochEine OS-Command-Injection-Schwachstelle betrifft mehrere Produktversionen von QNAP. Bei erfolgreicher Ausnutzung können Angreifer aus dem lokalen Netzwerk Befehle auf dem betroffenen System ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Der Hersteller hat die Schwachstelle in QuRouter 2.4.4.106 und später behoben; auf diese Version oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
QNAP AI Core: Offenlegung sensibler Informationen
CVE-2024-38647 HochEine Schwachstelle durch Offenlegung sensibler Informationen wurde in QNAP AI Core gemeldet: Bei erfolgreicher Ausnutzung könnte sie entfernten Angreifern erlauben, die Sicherheit des Systems zu kompromittieren. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf QNAP AI Core 3.4.1 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero: Format-String-Schwachstelle ermöglicht Speicherzugriff
CVE-2024-50398 HochMehrere QNAP-Betriebssystemversionen sind von einer Format-String-Schwachstelle betroffen, die durch extern kontrollierte Formatstrings entsteht. Entfernte Angreifer mit bereits erlangtem Administratorzugriff können dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 Build 20241025 oder QuTS hero h5.2.1.2929 Build 20241025 oder neuer einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme – Weitere Format-String-Schwachstelle
CVE-2024-50399 HochIn mehreren QNAP-Betriebssystemversionen besteht eine weitere Schwachstelle durch einen extern kontrollierbaren Format-String. Ein entfernter Angreifer, der bereits Administratorzugriff erlangt hat, kann dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 (Build 20241025) bzw. QuTS hero h5.2.1.2929 (Build 20241025) oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Format-String-Schwachstelle ermöglicht Speicherzugriff
CVE-2024-50400 HochMehrere QNAP-Betriebssystemversionen enthalten eine Format-String-Schwachstelle mit extern kontrollierbarer Eingabe. Remote-Angreifer mit erlangtem Administratorzugriff können dadurch geheime Daten auslesen oder Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 (Build 20241025) bzw. QuTS hero h5.2.1.2929 (Build 20241025) oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP-Betriebssystem – Format-String-Schwachstelle
CVE-2024-50401 HochIn mehreren Versionen des QNAP-Betriebssystems besteht eine Schwachstelle durch die Verwendung eines extern kontrollierbaren Format-Strings. Wird sie ausgenutzt, können entfernte Angreifer mit Administratorzugriff geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 Build 20241025 oder QuTS hero h5.2.1.2929 Build 20241025 bzw. neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero – Buffer-Copy-Schwachstelle (Admin-RCE)
CVE-2024-37041 HochMehrere QNAP-Betriebssystemversionen weisen eine Schwachstelle durch ungeprüftes Kopieren von Eingabedaten in einen Puffer auf. Ein entfernter Angreifer mit bereits erlangtem Administratorzugriff kann dies laut QNAP zur Codeausführung ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.2.1.2930 (Build 20241025) oder QuTS hero h5.2.1.2929 (Build 20241025) beziehungsweise neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero Buffer Copy ohne Grössenprüfung
CVE-2024-37044 HochMehrere QNAP-Betriebssystemversionen sind von einer Schwachstelle beim Kopieren von Puffern ohne Prüfung der Eingabegrösse betroffen. Entfernte Angreifer mit bereits erlangtem Administratorzugriff können dadurch Code ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 (Build 20241025) oder neuer beziehungsweise QuTS hero h5.2.1.2929 (Build 20241025) oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP QTS und QuTS hero – OS-Command-Injection über das Netzwerk
CVE-2023-34974 HochMehrere Versionen des QNAP-Betriebssystems sind von einer OS-Command-Injection-Schwachstelle betroffen. Bei erfolgreicher Ausnutzung können Benutzer über das Netzwerk Befehle ausführen. QuTScloud, QVR und QES sind nicht betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf QTS 4.5.4.2790 Build 20240605 und höher bzw. QuTS hero h4.5.4.2626 Build 20231225 und höher.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP Video Station: SQL-Injection durch authentifizierte Nutzer
CVE-2023-50360 HochEine SQL-Injection-Schwachstelle in QNAP Video Station erlaubt es authentifizierten Nutzern, über das Netzwerk Schadcode einzuschleusen. Behoben wurde die Lücke in Video Station 5.8.1 und neuer. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Video Station 5.8.1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Path-Traversal in QNAP-Betriebssystemen
CVE-2023-51366 HochIn mehreren QNAP-Betriebssystemversionen wurde eine Path-Traversal-Schwachstelle gemeldet. Bei Ausnutzung könnte sie es Benutzern erlauben, den Inhalt unerwarteter Dateien zu lesen und sensible Daten über das Netzwerk offenzulegen. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.6.2722 Build 20240402 und später bzw. QuTS hero h5.1.6.2734 Build 20240414 und später.
CVSS: 8.7 Publiziert: Referenz: NVD -
QNAP: OS Command Injection über das Netzwerk
CVE-2024-21898 HochEine OS-Command-Injection-Schwachstelle betrifft mehrere Versionen des QNAP-Betriebssystems. Bei erfolgreicher Ausnutzung können authentifizierte Nutzer über das Netzwerk Befehle ausführen. Behoben ist der Fehler in QTS 5.1.6.2722 Build 20240402 und später sowie QuTS hero h5.1.6.2734 Build 20240414 und später. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cross-Site-Scripting in mehreren QNAP-Betriebssystemversionen
CVE-2024-21897 HochEine XSS-Schwachstelle in mehreren QNAP-Betriebssystemversionen kann authentifizierten Nutzern das Einschleusen von boesartigem Code über das Netzwerk erlauben. CVSS-Basiswert: 8.9 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.6.2722 Build 20240402 bzw. QuTS hero h5.1.6.2734 Build 20240414 oder neuer.
CVSS: 8.9 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für QNAP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.