MEDIUM✓ PATCH🇬🇧 English

CVE-2020-2504

CVSS 5.8v3.1pub. 2020-12-24upd. 2024-11-21

If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
  • Qnap Qes

    APP
    Qnap
    2.1.1< 2.1.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2020-2503CRITICAL9.0PL ✓ten sam produkt

Stored XSS w QNAP QES umożliwiający zdalne wstrzyknięcie kodu

CVE-2020-2499MEDIUM6.3ten sam produkt

A hard-coded password vulnerability has been reported to affect earlier versions of QES. If exploited, this vu...

CVE-2020-2505LOW2.3ten sam produkt

Jeśli zostanie wykorzystana, ta podatność mogłaby umożliwić atakującym uzyskanie poufnych informacji poprzez g...

CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓ten sam vendor

QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)

CVE-2021-28799CRITICAL10.0⚠ KEVPL ✓ten sam vendor

QNAP HBS 3 — nieautoryzowane logowanie zdalne do urządzenia NAS