If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:NQnap Qes
APPQnap2.1.1< 2.1.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
Powiązane podatności
CVE-2020-2503CRITICAL9.0PL ✓ten sam produkt
Stored XSS w QNAP QES umożliwiający zdalne wstrzyknięcie kodu
CVE-2020-2499MEDIUM6.3ten sam produkt
A hard-coded password vulnerability has been reported to affect earlier versions of QES. If exploited, this vu...
CVE-2020-2505LOW2.3ten sam produkt
Jeśli zostanie wykorzystana, ta podatność mogłaby umożliwić atakującym uzyskanie poufnych informacji poprzez g...
CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓ten sam vendor
QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)
CVE-2021-28799CRITICAL10.0⚠ KEVPL ✓ten sam vendor
QNAP HBS 3 — nieautoryzowane logowanie zdalne do urządzenia NAS