1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

QNAP Seite 3

NAS, Storage, Backup
188
Reports
14
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

188 Reports

Zeige 101 bis 150 von 188

  1. QNAP HybridDesk Station – Command Injection

    CVE-2025-44015 Hoch

    In QNAP HybridDesk Station besteht eine Command-Injection-Schwachstelle. Ein Angreifer mit Zugriff auf das lokale Netzwerk kann sie ausnutzen, um beliebige Befehle auszuführen. QNAP hat den Fehler in HybridDesk Station 4.2.18 und neuer behoben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf HybridDesk Station 4.2.18 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  2. QNAP QuRouter: Command-Injection-Schwachstelle

    CVE-2025-29887 Hoch

    In QNAP QuRouter 2.5.1 besteht eine Command-Injection-Schwachstelle. Erlangt ein Angreifer Zugriff auf ein Administratorkonto, kann er darüber beliebige Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QuRouter 2.5.1.060 oder neuer, dort ist die Schwachstelle bereits behoben.

    CVSS: 7.2 Publiziert: Referenz: NVD
  3. QNAP File Station 5: Out-of-bounds-Write ermöglicht Speichermanipulation

    CVE-2025-47206 Hoch

    In QNAP File Station 5 wurde eine Out-of-bounds-Write-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder zu korrumpieren. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf File Station 5 Version 5.5.6.4933 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  4. QNAP-Betriebssysteme – Command-Injection-Schwachstelle

    CVE-2025-22481 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet. Wird die Lücke ausgenutzt, können entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.4.3079 build 20250321 oder später bzw. QuTS hero h5.2.4.3079 build 20250321 oder später.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Format-String-Schwachstelle in QNAP Qsync Central

    CVE-2025-22482 Hoch

    In QNAP Qsync Central besteht eine Schwachstelle durch einen extern kontrollierbaren Format-String. Remote-Angreifer, die bereits Benutzerzugriff erlangt haben, können dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Qsync Central 4.5.0.6 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  6. QNAP File Station 5: Fehlerhafte Zertifikatsvalidierung gefährdet Systemsicherheit

    CVE-2025-22486 Hoch

    In QNAP File Station 5 liegt eine fehlerhafte Zertifikatsvalidierung vor. Angreifer aus der Ferne, die bereits Benutzerzugriff erlangt haben, könnten dadurch die Sicherheit des Systems kompromittieren. Das Problem ist in File Station 5 Version 5.5.6.4791 und neuer behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf File Station 5 5.5.6.4791 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. QNAP File Station 5 – unzureichende Zertifikatsprüfung

    CVE-2025-29883 Hoch

    In QNAP File Station 5 besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Angreifer mit erlangtem Benutzerzugriff können darüber die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf File Station 5 Version 5.5.6.4791 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Unzureichende Zertifikatsprüfung in QNAP File Station 5

    CVE-2025-29884 Hoch

    In QNAP File Station 5 besteht eine Schwachstelle durch unzureichende Zertifikatsprüfung. Entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, könnten sie ausnutzen, um die Systemsicherheit zu kompromittieren. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf File Station 5 5.5.6.4791 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. QNAP File Station 5 – Unzureichende Zertifikatsprüfung

    CVE-2025-29885 Hoch

    In QNAP File Station 5 wurde eine Schwachstelle durch unzureichende Zertifikatsprüfung gemeldet. Entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, können dadurch die Sicherheit des Systems kompromittieren. Der Hersteller hat den Fehler in File Station 5 5.5.6.4791 und neuer behoben. Ein Update auf diese Version wird empfohlen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. SQL-Injection in QNAP Qsync Central erlaubt unbefugte Codeausführung

    CVE-2025-29892 Hoch

    Eine SQL-Injection-Schwachstelle in QNAP Qsync Central kann von entfernten Angreifern, die bereits Benutzerzugriff erlangt haben, ausgenutzt werden, um unbefugten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.6 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Fehlerhafte Zertifikatsprüfung in QNAP File Station 5

    CVE-2025-30279 Hoch

    In QNAP File Station 5 besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann die Lücke ausnutzen und die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf File Station 5 5.5.6.4847 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. CVE-2025-33031 – Unzureichende Zertifikatsprüfung in QNAP File Station 5

    CVE-2025-33031 Hoch

    In QNAP File Station 5 besteht laut NVD eine unzureichende Zertifikatsprüfung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann die Schwachstelle ausnutzen, um die Sicherheit des Systems zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf File Station 5 5.5.6.4847 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. QNAP QHora: Unsachgemässe Authentifizierung ermöglicht Kompromittierung bei lokalem Netzzugriff

    CVE-2024-13088 Hoch

    Für QNAP QHora wurde eine Schwachstelle durch unsachgemässe Authentifizierung gemeldet. Erlangt ein Angreifer lokalen Netzwerkzugriff, kann er die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf QuRouter 2.5.0.140 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. QNAP File Station 5: Ressourcenverbrauch ohne Begrenzung ermöglicht Denial of Service

    CVE-2025-29872 Hoch

    In QNAP File Station 5 fehlt laut NVD eine Begrenzung bei der Ressourcenzuteilung. Ein entfernter Angreifer, der Zugriff auf ein Benutzerkonto erlangt, kann dies ausnutzen, um anderen Systemen, Anwendungen oder Prozessen den Zugriff auf dieselbe Ressourcenart zu verwehren. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5.5.6.4847 oder neuer einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. QNAP File Station 5: NULL-Pointer-Dereferenzierung ermöglicht Denial of Service

    CVE-2025-29873 Hoch

    In QNAP File Station 5 wurde laut NVD eine NULL-Pointer-Dereferenzierung gemeldet. Erlangt ein entfernter Angreifer Zugriff auf ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um einen Denial-of-Service-Angriff auszulösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5 Version 5.5.6.4847 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. QNAP File Station 5 – NULL-Pointer-Dereferenzierung (DoS)

    CVE-2025-29876 Hoch

    In QNAP File Station 5 kann ein Angreifer, der über ein Benutzerkonto verfügt, eine NULL-Pointer-Dereferenzierung auslösen und dadurch einen Denial-of-Service-Angriff durchführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5.5.6.4847 oder neuer einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. QNAP File Station 5 – NULL-Pointer-Dereferenzierung (DoS)

    CVE-2025-29877 Hoch

    In QNAP File Station 5 wurde eine NULL-Pointer-Dereferenzierung gemeldet. Ein entfernter Angreifer, der bereits über ein Benutzerkonto verfügt, kann die Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf File Station 5 Version 5.5.6.4847 oder neuer einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. QNAP File Station 5 – NULL Pointer Dereference ermöglicht Denial of Service

    CVE-2025-22490 Hoch

    In QNAP File Station 5 wurde laut NVD-Eintrag eine NULL-Pointer-Dereference-Schwachstelle gemeldet. Ein entfernter Angreifer, der Zugriff auf ein Benutzerkonto erlangt hat, kann darüber einen Denial-of-Service-Angriff auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Empfohlene Massnahme: Update auf File Station 5 Version 5.5.6.4847 oder neuer einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. QNAP Helpdesk – unzureichende Zertifikatsprüfung

    CVE-2024-50394 Hoch

    In QNAP Helpdesk besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung, über die entfernte Angreifer die Sicherheit des Systems kompromittieren können. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Helpdesk 3.3.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. QNAP-Betriebssysteme: Out-of-Bounds-Write ermöglicht Speichermanipulation

    CVE-2024-53697 Hoch

    Mehrere QNAP-Betriebssystemversionen weisen eine Out-of-Bounds-Write-Schwachstelle auf. Remote-Angreifer mit erlangtem Administratorzugriff können dadurch Speicher verändern oder beschädigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.3.3006 (Build 20250108) bzw. QuTS hero h5.2.3.3006 (Build 20250108) oder neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  21. QNAP-Betriebssystem – Out-of-Bounds-Write-Schwachstelle

    CVE-2024-53699 Hoch

    In mehreren Versionen des QNAP-Betriebssystems besteht eine Out-of-Bounds-Write-Schwachstelle. Wird sie ausgenutzt, können entfernte Angreifer mit Administratorzugriff den Speicher verändern oder beschädigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.3.3006 Build 20250108 oder QuTS hero h5.2.3.3006 Build 20250108 bzw. neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  22. QNAP QHora/QuRouter: Command Injection durch authentifizierte Administratoren

    CVE-2024-53700 Hoch

    In QNAP QHora-Geräten besteht eine Command-Injection-Schwachstelle, die entfernten Angreifern mit bereits erlangtem Administratorzugriff die Ausführung beliebiger Befehle erlaubt. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QuRouter 2.4.6.028 oder neuer einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  23. QNAP Out-of-Bounds Write in mehreren Betriebssystemversionen

    CVE-2024-38638 Hoch

    Mehrere QNAP-Betriebssystemversionen enthalten eine Out-of-Bounds-Write- Schwachstelle. Ein Angreifer, der bereits Administratorzugriff erlangt hat, kann dadurch aus der Ferne Speicherinhalte verändern oder beschädigen. QTS 5.2.x und QuTS hero h5.2.x sind nicht betroffen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.9.2954 Build 20241120 oder QuTS hero h5.1.9.2954 Build 20241120 beziehungsweise neuer einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  24. QNAP: CRLF-Injection ermöglicht Manipulation von Anwendungsdaten

    CVE-2024-53693 Hoch

    Mehrere QNAP-Betriebssystemversionen sind von einer CRLF-Injection-Schwachstelle (unzureichende Neutralisierung von CRLF-Sequenzen) betroffen. Remote-Angreifer mit Benutzerzugriff können dadurch Anwendungsdaten verändern. Behoben ist die Schwachstelle in QTS 5.2.3.3006 Build 20250108 und QuTS hero h5.2.3.3006 Build 20250108 sowie neueren Versionen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Build-Versionen aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD
  25. QNAP QVPN Device Client: Unsicheres Laden von Bibliotheken ermöglicht Codeausführung

    CVE-2022-27595 Hoch

    Der QNAP QVPN Device Client lädt Bibliotheken auf unsichere Weise. Lokale Angreifer mit Benutzerzugriff können dadurch nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf QVPN Windows 2.0.0.1316 oder neuer beziehungsweise 2.0.0.1310 oder neuer einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. QNAP QuLog Center: Cross-Site-Scripting-Schwachstelle

    CVE-2023-23354 Hoch

    Mehrere QNAP-Betriebssystemversionen sind von einer Cross-Site-Scripting-Schwachstelle betroffen. Ein entfernter Angreifer mit Benutzerzugriff kann dadurch Sicherheitsmechanismen umgehen oder Anwendungsdaten auslesen. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf QuLog Center 1.5.0.738, 1.4.1.691, 1.3.1.645 oder neuer.

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. QNAP Qsync Central: Link-Following ermöglicht Pfadmanipulation

    CVE-2024-50404 Hoch

    In QNAP Qsync Central besteht eine Link-Following-Schwachstelle. Entfernte Angreifer, die bereits Nutzerzugriff erlangt haben, können damit das Dateisystem zu unbeabsichtigten Orten durchlaufen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.4.0.16_20240819 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Link-Following-Schwachstelle in QNAP QTS und QuTS hero

    CVE-2024-53691 Hoch

    In mehreren QNAP-Betriebssystemversionen besteht eine Link-Following-Schwachstelle. Entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, könnten das Dateisystem zu unbeabsichtigten Orten durchlaufen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf QTS 5.1.8.2823 (Build 20240712), QTS 5.2.0.2802 (Build 20240620), QuTS hero h5.1.8.2823 (Build 20240712) bzw. h5.2.0.2802 (Build 20240620) oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. QNAP – unzureichende Zertifikatsprüfung im Betriebssystem

    CVE-2024-48865 Hoch

    In mehreren QNAP-Betriebssystemversionen besteht eine Schwachstelle durch unzureichende Zertifikatsprüfung. Ein Angreifer mit Zugriff auf das lokale Netzwerk kann dadurch die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.9.2954 Build 20241120 oder neuer, QTS 5.2.2.2950 Build 20241114 oder neuer, QuTS hero h5.1.9.2954 Build 20241120 oder neuer bzw. QuTS hero h5.2.2.2952 Build 20241116 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. QNAP-Betriebssysteme: CRLF-Injection ermöglicht Manipulation von Anwendungsdaten

    CVE-2024-48867 Hoch

    In mehreren QNAP-Betriebssystemversionen besteht eine unsachgemässe Neutralisierung von CRLF-Sequenzen (CRLF-Injection). Entfernte Angreifer können dadurch Anwendungsdaten manipulieren. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.9.2954 Build 20241120, QTS 5.2.2.2950 Build 20241114, QuTS hero h5.1.9.2954 Build 20241120 oder QuTS hero h5.2.2.2952 Build 20241116 bzw. neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. QNAP – CRLF-Injection in mehreren Betriebssystemversionen

    CVE-2024-48868 Hoch

    In mehreren QNAP-Betriebssystemversionen besteht eine CRLF-Injection-Schwachstelle (Improper Neutralization of CRLF Sequences). Bei erfolgreicher Ausnutzung können nicht authentifizierte Angreifer aus der Ferne Anwendungsdaten verändern. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf QTS 5.1.9.2954 (Build 20241120) bzw. später, QTS 5.2.2.2950 (Build 20241114) bzw. später, QuTS hero h5.1.9.2954 (Build 20241120) bzw. später, oder QuTS hero h5.2.2.2952 (Build 20241116) bzw. später.

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. QNAP QTS/QuTS hero: Format-String-Schwachstelle ermöglicht Zugriff auf geheime Daten

    CVE-2024-50402 Hoch

    Mehrere QNAP-Betriebssystemversionen sind von einer Format-String-Schwachstelle betroffen, die durch extern kontrollierte Formatstrings entsteht. Entfernte Angreifer mit bereits erlangtem Administratorzugriff können dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.9.2954 Build 20241120, QTS 5.2.2.2950 Build 20241114, QuTS hero h5.1.9.2954 Build 20241120 oder QuTS hero h5.2.2.2952 Build 20241116 oder neuer einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  33. QNAP-Betriebssysteme – Format-String-Schwachstelle

    CVE-2024-50403 Hoch

    In mehreren QNAP-Betriebssystemversionen besteht eine Schwachstelle durch die Verwendung eines extern kontrollierbaren Format-Strings. Ein entfernter Angreifer, der bereits Administratorzugriff erlangt hat, kann dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.2.2950 (Build 20241114) bzw. QuTS hero h5.2.2.2952 (Build 20241116) oder neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  34. QNAP Notes Station 3 – OS-Command-Injection

    CVE-2024-38644 Hoch

    In QNAP Notes Station 3 besteht eine OS-Command-Injection-Schwachstelle. Remote authentifizierte Angreifer können dadurch Befehle auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Notes Station 3 Version 3.9.7 oder neuer einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Autorisierungsumgehung im QNAP Media Streaming Add-on

    CVE-2024-50395 Hoch

    Im QNAP Media Streaming Add-on besteht eine Autorisierungsumgehung über einen benutzerkontrollierten Schlüssel. Angreifer im lokalen Netzwerk könnten sie ausnutzen, um Rechte zu erlangen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Media Streaming Add-on 500.1.1.6 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. QNAP-Betriebssysteme – Extern kontrollierter Formatstring

    CVE-2024-50396 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Schwachstelle durch einen extern kontrollierten Formatstring gemeldet. Bei Ausnutzung könnten entfernte Angreifer geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf QTS 5.2.1.2930 Build 20241025 bzw. QuTS hero h5.2.1.2929 Build 20241025 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Extern kontrollierter Format-String in mehreren QNAP-Betriebssystemversionen

    CVE-2024-50397 Hoch

    Eine Schwachstelle durch einen extern kontrollierten Format-String betrifft mehrere QNAP-Betriebssystemversionen. Wird sie ausgenutzt, könnten entfernte Angreifer, die bereits Benutzerzugriff erlangt haben, geheime Daten auslesen oder Speicher verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf QTS 5.2.1.2930 (Build 20241025) bzw. QuTS hero h5.2.1.2929 (Build 20241025) oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. QNAP QuRouter – OS Command Injection

    CVE-2024-48861 Hoch

    Eine OS-Command-Injection-Schwachstelle betrifft mehrere Produktversionen von QNAP. Bei erfolgreicher Ausnutzung können Angreifer aus dem lokalen Netzwerk Befehle auf dem betroffenen System ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Der Hersteller hat die Schwachstelle in QuRouter 2.4.4.106 und später behoben; auf diese Version oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. QNAP AI Core: Offenlegung sensibler Informationen

    CVE-2024-38647 Hoch

    Eine Schwachstelle durch Offenlegung sensibler Informationen wurde in QNAP AI Core gemeldet: Bei erfolgreicher Ausnutzung könnte sie entfernten Angreifern erlauben, die Sicherheit des Systems zu kompromittieren. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf QNAP AI Core 3.4.1 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. QNAP QTS/QuTS hero: Format-String-Schwachstelle ermöglicht Speicherzugriff

    CVE-2024-50398 Hoch

    Mehrere QNAP-Betriebssystemversionen sind von einer Format-String-Schwachstelle betroffen, die durch extern kontrollierte Formatstrings entsteht. Entfernte Angreifer mit bereits erlangtem Administratorzugriff können dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 Build 20241025 oder QuTS hero h5.2.1.2929 Build 20241025 oder neuer einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  41. QNAP-Betriebssysteme – Weitere Format-String-Schwachstelle

    CVE-2024-50399 Hoch

    In mehreren QNAP-Betriebssystemversionen besteht eine weitere Schwachstelle durch einen extern kontrollierbaren Format-String. Ein entfernter Angreifer, der bereits Administratorzugriff erlangt hat, kann dadurch geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 (Build 20241025) bzw. QuTS hero h5.2.1.2929 (Build 20241025) oder neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  42. QNAP-Betriebssysteme: Format-String-Schwachstelle ermöglicht Speicherzugriff

    CVE-2024-50400 Hoch

    Mehrere QNAP-Betriebssystemversionen enthalten eine Format-String-Schwachstelle mit extern kontrollierbarer Eingabe. Remote-Angreifer mit erlangtem Administratorzugriff können dadurch geheime Daten auslesen oder Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 (Build 20241025) bzw. QuTS hero h5.2.1.2929 (Build 20241025) oder neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  43. QNAP-Betriebssystem – Format-String-Schwachstelle

    CVE-2024-50401 Hoch

    In mehreren Versionen des QNAP-Betriebssystems besteht eine Schwachstelle durch die Verwendung eines extern kontrollierbaren Format-Strings. Wird sie ausgenutzt, können entfernte Angreifer mit Administratorzugriff geheime Daten auslesen oder den Speicher verändern. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 Build 20241025 oder QuTS hero h5.2.1.2929 Build 20241025 bzw. neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  44. QNAP QTS/QuTS hero – Buffer-Copy-Schwachstelle (Admin-RCE)

    CVE-2024-37041 Hoch

    Mehrere QNAP-Betriebssystemversionen weisen eine Schwachstelle durch ungeprüftes Kopieren von Eingabedaten in einen Puffer auf. Ein entfernter Angreifer mit bereits erlangtem Administratorzugriff kann dies laut QNAP zur Codeausführung ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.2.1.2930 (Build 20241025) oder QuTS hero h5.2.1.2929 (Build 20241025) beziehungsweise neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  45. QNAP QTS/QuTS hero Buffer Copy ohne Grössenprüfung

    CVE-2024-37044 Hoch

    Mehrere QNAP-Betriebssystemversionen sind von einer Schwachstelle beim Kopieren von Puffern ohne Prüfung der Eingabegrösse betroffen. Entfernte Angreifer mit bereits erlangtem Administratorzugriff können dadurch Code ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.1.2930 (Build 20241025) oder neuer beziehungsweise QuTS hero h5.2.1.2929 (Build 20241025) oder neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  46. QNAP QTS und QuTS hero – OS-Command-Injection über das Netzwerk

    CVE-2023-34974 Hoch

    Mehrere Versionen des QNAP-Betriebssystems sind von einer OS-Command-Injection-Schwachstelle betroffen. Bei erfolgreicher Ausnutzung können Benutzer über das Netzwerk Befehle ausführen. QuTScloud, QVR und QES sind nicht betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf QTS 4.5.4.2790 Build 20240605 und höher bzw. QuTS hero h4.5.4.2626 Build 20231225 und höher.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. QNAP Video Station: SQL-Injection durch authentifizierte Nutzer

    CVE-2023-50360 Hoch

    Eine SQL-Injection-Schwachstelle in QNAP Video Station erlaubt es authentifizierten Nutzern, über das Netzwerk Schadcode einzuschleusen. Behoben wurde die Lücke in Video Station 5.8.1 und neuer. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Video Station 5.8.1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Path-Traversal in QNAP-Betriebssystemen

    CVE-2023-51366 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Path-Traversal-Schwachstelle gemeldet. Bei Ausnutzung könnte sie es Benutzern erlauben, den Inhalt unerwarteter Dateien zu lesen und sensible Daten über das Netzwerk offenzulegen. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.6.2722 Build 20240402 und später bzw. QuTS hero h5.1.6.2734 Build 20240414 und später.

    CVSS: 8.7 Publiziert: Referenz: NVD
  49. QNAP: OS Command Injection über das Netzwerk

    CVE-2024-21898 Hoch

    Eine OS-Command-Injection-Schwachstelle betrifft mehrere Versionen des QNAP-Betriebssystems. Bei erfolgreicher Ausnutzung können authentifizierte Nutzer über das Netzwerk Befehle ausführen. Behoben ist der Fehler in QTS 5.1.6.2722 Build 20240402 und später sowie QuTS hero h5.1.6.2734 Build 20240414 und später. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Cross-Site-Scripting in mehreren QNAP-Betriebssystemversionen

    CVE-2024-21897 Hoch

    Eine XSS-Schwachstelle in mehreren QNAP-Betriebssystemversionen kann authentifizierten Nutzern das Einschleusen von boesartigem Code über das Netzwerk erlauben. CVSS-Basiswert: 8.9 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.6.2722 Build 20240402 bzw. QuTS hero h5.1.6.2734 Build 20240414 oder neuer.

    CVSS: 8.9 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für QNAP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog