QNAP Seite 4
Schwachstellen-Reports
188 ReportsZeige 151 bis 188 von 188
-
QNAP QuLog Center – Cross-Site-Scripting
CVE-2024-32762 HochEine Cross-Site-Scripting-Schwachstelle betrifft QuLog Center. Bei Ausnutzung könnte sie Benutzern erlauben, über das Netzwerk bösartigen Code einzuschleusen. Der Hersteller hat das Problem in QuLog Center 1.8.0.872 sowie 1.7.0.827 (jeweils 2024/06/17) und neuer behoben. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf QuLog Center 1.8.0.872 bzw. 1.7.0.827 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Pufferüberlauf in mehreren QNAP-Betriebssystemversionen
CVE-2024-32763 HochMehrere QNAP-Betriebssystemversionen sind von einer Schwachstelle betroffen, bei der Daten ohne Prüfung der Eingabegrösse kopiert werden. Bei erfolgreicher Ausnutzung können authentifizierte Nutzer über das Netzwerk Code ausführen. Der Hersteller hat das Problem in QTS 5.1.8.2823 Build 20240712 und höher sowie in QuTS hero h5.1.8.2823 Build 20240712 und höher behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-38642 – Fehlerhafte Zertifikatsvalidierung in QNAP QuMagie
CVE-2024-38642 HochIn QNAP QuMagie wurde eine Schwachstelle durch fehlerhafte Zertifikatsvalidierung gemeldet. Bei Ausnutzung können Benutzer im lokalen Netzwerk die Sicherheit des Systems über nicht näher spezifizierte Vektoren kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: QuMagie auf Version 2.3.1 oder neuer aktualisieren – dort ist die Schwachstelle laut Hersteller behoben.
CVSS: 7.8 Publiziert: Referenz: NVD -
QNAP QTS und QuTS hero: OS Command Injection
CVE-2024-38641 HochMehrere Versionen der QNAP-Betriebssysteme sind von einer OS-Command-Injection-Schwachstelle betroffen. Bei Ausnutzung können Nutzer im lokalen Netzwerk über nicht näher spezifizierte Vektoren Befehle ausführen. QNAP hat die Schwachstelle in QTS 5.1.8.2823 Build 20240712 und neuer sowie QuTS hero h5.1.8.2823 Build 20240712 und neuer behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Fehlende Autorisierungsprüfung
CVE-2023-39298 HochIn mehreren QNAP-Betriebssystemversionen besteht eine Schwachstelle durch fehlende Autorisierungsprüfung: Lokal authentifizierte Nutzer können über nicht näher spezifizierte Vektoren auf Daten zugreifen oder Aktionen durchführen, für die sie nicht berechtigt sind. QuTScloud ist laut Quelle nicht betroffen. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig. Empfohlene Massnahme: Aktualisierung auf QTS 5.2.0.2737 Build 20240417 oder QuTS hero h5.2.0.2782 Build 20240601 bzw. neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
QNAP Video Station: OS-Command-Injection durch authentifizierte Nutzer
CVE-2023-47563 HochIn der QNAP-Anwendung Video Station wurde eine OS-Command-Injection-Schwachstelle gemeldet. Wird sie ausgenutzt, können authentifizierte Nutzer über das Netzwerk Befehle ausführen. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf Video Station 5.8.2 oder neuer.
CVSS: 7.4 Publiziert: Referenz: NVD -
QNAP QTS (Legacy): OS-Command-Injection für authentifizierte Administratoren
CVE-2023-39300 HochIn älteren Versionen von QNAP QTS besteht eine OS-Command-Injection-Schwachstelle, die authentifizierten Administratoren die Ausführung von Befehlen über das Netzwerk ermöglicht. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 4.3.6.2805 Build 20240619, 4.3.4.2814 Build 20240618, 4.3.3.2784 Build 20240619, 4.2.6 Build 20240618 oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP Double-Free-Schwachstelle in mehreren Betriebssystemversionen
CVE-2024-27127 HochMehrere QNAP-Betriebssystemversionen enthalten eine Double-Free- Schwachstelle. Wird sie ausgenutzt, kann sie authentifizierten Benutzern erlauben, über das Netzwerk beliebigen Code auszuführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.7.2770 Build 20240520 oder QuTS hero h5.1.7.2770 Build 20240520 beziehungsweise neuer einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Pufferüberlauf in QNAP-Betriebssystemen
CVE-2024-27130 HochEine Schwachstelle durch das Kopieren von Pufferinhalten ohne Prüfung der Eingabegrösse betrifft mehrere Versionen des QNAP-Betriebssystems. Bei erfolgreicher Ausnutzung könnten Nutzer darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.7.2770 build 20240520 oder QuTS hero h5.1.7.2770 build 20240520 beziehungsweise neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme – Path Traversal erlaubt Zugriff auf sensible Dateien
CVE-2023-51364 HochMehrere QNAP-Betriebssystemversionen sind für eine Path-Traversal-Schwachstelle anfällig. Bei erfolgreicher Ausnutzung können Nutzer Inhalte unerwarteter Dateien lesen und so über das Netzwerk sensible Daten offenlegen. Der Hersteller hat den Fehler in QTS 5.1.4.2596, QTS 4.5.4.2627, QuTS hero h5.1.3.2578, QuTS hero h4.5.4.2626 und QuTScloud c5.1.5.2651 sowie neueren Versionen behoben. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.
CVSS: 8.7 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero – Path Traversal ermöglicht Auslesen unerwarteter Dateien
CVE-2023-51365 HochIn mehreren QNAP-Betriebssystemversionen erlaubt eine Path-Traversal-Schwachstelle Nutzern das Auslesen des Inhalts unerwarteter Dateien und damit die Offenlegung sensibler Daten über das Netzwerk. QNAP hat den Fehler u. a. in QTS 5.1.4.2596 (Build 20231128), QTS 4.5.4.2627 (Build 20231225), QuTS hero h5.1.3.2578 (Build 20231110), QuTS hero h4.5.4.2626 (Build 20231225) und QuTScloud c5.1.5.2651 behoben. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.
CVSS: 8.7 Publiziert: Referenz: NVD -
QNAP Betriebssystem: OS-Command-Injection über das Netzwerk
CVE-2024-27124 HochIn mehreren QNAP-Betriebssystemversionen ermöglicht laut NVD eine OS-Command-Injection-Schwachstelle Nutzern die Ausführung von Befehlen über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.3.2578 (Build 20231110) oder neuer, QTS 4.5.4.2627 (Build 20231225) oder neuer, QuTS hero h5.1.3.2578 (Build 20231110) oder neuer, QuTS hero h4.5.4.2626 (Build 20231225) oder neuer beziehungsweise QuTScloud c5.1.5.2651 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Umgehung von Zugriffsbeschränkungen durch fehlerhafte Autorisierung
CVE-2023-50363 HochFür mehrere QNAP-Betriebssystemversionen wurde eine fehlerhafte Autorisierungsprüfung gemeldet. Wird sie ausgenutzt, können authentifizierte Nutzer über das Netzwerk vorgesehene Zugriffsbeschränkungen umgehen. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf QTS 5.1.6.2722 (Build 20240402) bzw. QuTS hero h5.1.6.2734 (Build 20240414) oder neuer.
CVSS: 7.4 Publiziert: Referenz: NVD -
QNAP-Betriebssystem: OS-Command-Injection für authentifizierte Benutzer
CVE-2023-39297 HochIn mehreren Versionen des QNAP-Betriebssystems besteht eine Schwachstelle für OS-Command-Injection. Authentifizierte Benutzer können dadurch über das Netzwerk beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP QTS/QuTS hero – SQL-Injection durch authentifizierte Nutzer
CVE-2023-47568 HochIn mehreren QNAP-Betriebssystemversionen erlaubt eine SQL-Injection-Schwachstelle authentifizierten Nutzern das Einschleusen von Schadcode über das Netzwerk. QNAP hat den Fehler u. a. in QTS 5.1.5.2645 (Build 20240116), QTS 4.5.4.2627 (Build 20231225), QuTS hero h5.1.5.2647 (Build 20240118), QuTS hero h4.5.4.2626 (Build 20231225) und QuTScloud c5.1.5.2651 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP Qsync Central – Fehlerhafte Rechtevergabe für kritische Ressource
CVE-2023-47564 HochEine fehlerhafte Berechtigungszuweisung für eine kritische Ressource betrifft QNAP Qsync Central. Bei Ausnutzung könnten authentifizierte Benutzer die Ressource über das Netzwerk lesen oder verändern. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.4.0.15, 4.3.0.11 oder neuer aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
OS-Command-Injection in QNAP Photo Station
CVE-2023-47562 HochQNAP Photo Station enthält eine OS-Command-Injection-Schwachstelle, über die authentifizierte Nutzer Befehle über das Netzwerk ausführen können. Der Hersteller hat den Fehler in Photo Station 6.4.2 (2023/12/15) und späteren Versionen behoben. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Photo Station 6.4.2 oder neuer.
CVSS: 7.4 Publiziert: Referenz: NVD -
QNAP Video Station – OS-Command-Injection
CVE-2023-41288 HochIn QNAP Video Station erlaubt eine Schwachstelle Nutzern die Ausführung von Befehlen über das Netzwerk (OS Command Injection). QNAP hat den Fehler in Video Station 5.7.2 (2023/11/23) und neuer behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Video Station 5.7.2 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP Betriebssystem: Prototype-Pollution-Schwachstelle
CVE-2023-39296 HochMehrere QNAP-Betriebssystemversionen sind laut Quelle von einer Prototype-Pollution-Schwachstelle betroffen. Wird sie ausgenutzt, können Nutzer bestehende Attribute mit Werten inkompatiblen Typs überschreiben, was über das Netzwerk zu einem Absturz führen kann. Der Hersteller hat die Schwachstelle in QTS 5.1.3.2578 Build 20231110 und QuTS hero h5.1.3.2578 Build 20231110 sowie neueren Versionen behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.1.3.2578 Build 20231110 bzw. QuTS hero h5.1.3.2578 Build 20231110 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP QuMagie OS Command Injection Vulnerability
CVE-2023-47560 HochIn QNAP QuMagie besteht eine OS-Command-Injection-Schwachstelle. Bei erfolgreicher Ausnutzung können authentifizierte Benutzer über das Netzwerk Befehle ausführen. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf QuMagie 2.2.1 oder neuer einspielen.
CVSS: 7.4 Publiziert: Referenz: NVD -
QNAP QuMagie – OS Command Injection
CVE-2023-39295 HochIn QNAP QuMagie wurde eine OS-Command-Injection-Schwachstelle gemeldet. Bei Ausnutzung könnte sie authentifizierten Benutzern die Ausführung von Befehlen über das Netzwerk erlauben. Die Schwachstelle ist in QuMagie 2.1.3 und neuer behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf QuMagie 2.1.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP QuMagie SQL Injection Vulnerability
CVE-2023-41284 HochIn QNAP QuMagie besteht eine SQL-Injection-Schwachstelle. Bei erfolgreicher Ausnutzung können authentifizierte Benutzer über das Netzwerk schädlichen Code einschleusen. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf QuMagie 2.1.4 oder neuer einspielen.
CVSS: 7.4 Publiziert: Referenz: NVD -
SQL-Injection in QNAP QuMagie
CVE-2023-41285 HochQNAP QuMagie enthält eine SQL-Injection-Schwachstelle, über die authentifizierte Nutzer schädlichen Code über das Netzwerk einschleusen können. Der Hersteller hat den Fehler in QuMagie 2.1.4 und späteren Versionen behoben. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf QuMagie 2.1.4 oder neuer.
CVSS: 7.4 Publiziert: Referenz: NVD -
QNAP Music Station: Path-Traversal-Schwachstelle ermöglicht Zugriff auf beliebige Dateien
CVE-2023-39299 HochIn QNAP Music Station besteht eine Path-Traversal-Schwachstelle. Wird sie ausgenutzt, können Nutzer den Inhalt nicht vorgesehener Dateien über das Netzwerk auslesen und dadurch sensible Daten offenlegen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Music Station 4.8.11, 5.1.16, 5.3.23 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
OS-Command-Injection in QNAP QUSBCam2 ermöglicht Befehlsausführung über das Netzwerk
CVE-2023-23373 HochIn QNAP QUSBCam2 wurde eine OS-Command-Injection-Schwachstelle gemeldet. Bei Ausnutzung könnten Benutzer Befehle über ein Netzwerk ausführen. Behoben in QUSBCam2 2.0.3 (15.06.2023) und späteren Versionen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Path-Traversal-Schwachstelle ermöglicht Zugriff auf beliebige Dateien
CVE-2023-32974 HochIn mehreren Versionen des QNAP-Betriebssystems besteht eine Path-Traversal-Schwachstelle. Über Netzwerkzugriff können Nutzer den Inhalt unerwarteter Dateien lesen und dadurch sensible Daten offenlegen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf QTS 5.1.0.2444 Build 20230629 oder neuer, QuTS hero h5.1.0.2424 Build 20230609 oder neuer bzw. QuTScloud c5.1.0.2498 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
QNAP Music Station – Path Traversal
CVE-2023-23365 HochIn QNAP Music Station besteht eine Path-Traversal-Schwachstelle, über die authentifizierte Nutzer den Inhalt unerwarteter Dateien lesen und dadurch sensible Daten über das Netzwerk offenlegen können. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Music Station 5.3.22 oder neuer.
CVSS: 7.7 Publiziert: Referenz: NVD -
QNAP Music Station – Path Traversal ermöglicht Auslesen unerwarteter Dateien
CVE-2023-23366 HochEine Path-Traversal-Schwachstelle in QNAP Music Station ermöglicht authentifizierten Benutzern, den Inhalt unerwarteter Dateien auszulesen und sensible Daten über das Netzwerk offenzulegen. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Music Station 5.3.22 oder neuer.
CVSS: 7.7 Publiziert: Referenz: NVD -
QNAP: Pufferkopie ohne Groessenpruefung erlaubt entfernte Codeausfuehrung
CVE-2023-23363 HochEine Schwachstelle durch eine Pufferkopie ohne Pruefung der Eingabegroesse betrifft das QNAP-Betriebssystem. Bei Ausnutzung koennen entfernte Benutzer moeglicherweise Code ueber nicht naeher spezifizierte Vektoren ausfuehren. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf QTS 4.3.6.2441 Build 20230621, QTS 4.3.3.2420 Build 20230621, QTS 4.2.6 Build 20230621, QTS 4.3.4.2451 Build 20230621 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Pufferüberlauf in QNAP-Betriebssystemen
CVE-2023-23364 HochIn QNAP-Betriebssystemen wurde ein Pufferüberlauf durch fehlende Grössenprüfung der Eingabe gemeldet, der entfernten Benutzern über nicht näher spezifizierte Vektoren die Ausführung von Code ermöglichen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Multimedia Console 2.1.1 bzw. 1.4.7 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
QNAP – OS-Command-Injection in QTS/QuTS hero/QuTScloud
CVE-2023-23362 HochIn den Betriebssystemen von QNAP wurde eine Schwachstelle durch OS-Command-Injection gemeldet. Bei erfolgreicher Ausnutzung können entfernte, authentifizierte Benutzer Befehle auf betroffenen QNAP-Geräten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf die vom Hersteller bereitgestellten korrigierten Versionen aktualisieren, u. a. QTS 5.0.1.2376 Build 20230421, QTS 4.5.4.2374 Build 20230416, QuTS hero h5.0.1.2376 Build 20230421 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Unzureichende Verschlüsselungsstärke ermöglicht Brute-Force-Entschlüsselung
CVE-2023-34971 HochIn den betroffenen QNAP-Betriebssystemen erlaubt eine unzureichende Verschlüsselungsstärke lokalen Netzwerk-Clients, Daten mittels Brute-Force-Angriffen über nicht näher spezifizierte Vektoren zu entschlüsseln. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf QTS 5.0.1.2425 Build 20230609 oder neuer, QTS 5.1.0.2444 Build 20230629 oder neuer, QTS 4.5.4.2467 Build 20230718 oder neuer, QuTS hero h5.1.0.2424 Build 20230609 oder neuer beziehungsweise QuTS hero h4.5.4.2476 Build 20230728 oder neuer.
CVSS: 7.1 Publiziert: Referenz: NVD -
QNAP-Betriebssysteme: Buffer Overflow (Administratorkonto erforderlich)
CVE-2025-62858 MittelIn mehreren QNAP-Betriebssystemversionen wurde ein Buffer Overflow gemeldet. Ein entfernter Angreifer, der zuvor ein Administratorkonto erlangt hat, kann die Schwachstelle ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.45% Publiziert: Referenz: NVD -
QNAP OS: Path-Traversal (Lesezugriff durch Administrator)
CVE-2026-24717 MittelIn mehreren QNAP-Betriebssystemversionen wurde eine Path-Traversal-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Administratorkonto, kann er die Schwachstelle ausnutzen, um Dateien zu lesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene QNAP-Betriebssystemversion aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
QNAP File Station 6: Denial of Service durch NULL-Pointer-Dereferenzierung
CVE-2026-22899 MittelIn QNAP File Station 6 wurde eine Schwachstelle durch NULL-Pointer-Dereferenzierung gemeldet. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann die Schwachstelle ausnutzen, um einen Denial of Service (DoS) auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
QNAP File Station 6 Resource Exhaustion
CVE-2026-24720 MittelIn QNAP File Station 6 wurde eine Schwachstelle durch Ressourcenzuteilung ohne Begrenzung oder Drosselung gemeldet. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann die Lücke ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Path Traversal in QNAP License Center
CVE-2025-62851 MittelEine Path-Traversal-Schwachstelle betrifft das QNAP License Center. Erlangt ein lokaler Angreifer ein Administratorkonto, kann er die Schwachstelle ausnutzen, um den Inhalt unerwarteter Dateien auszulesen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das License Center auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.4 EPSS: 0.26% Publiziert: Referenz: NVD -
QNAP: Cross-Site-Scripting in mehreren Betriebssystemversionen
CVE-2026-41539 MittelIn mehreren QNAP-Betriebssystemversionen wurde eine Cross-Site-Scripting-Schwachstelle (XSS) gemeldet. Entfernte Angreifer können sie ausnutzen, um Sicherheitsmechanismen zu umgehen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: betroffene QNAP-Betriebssysteme gemäss Herstelleradvisory aktualisieren.
CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für QNAP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.