LOW✓ PATCH🇬🇧 English

CVE-2020-2505

CVSS 2.3v3.1pub. 2020-12-24upd. 2024-11-21

Jeśli zostanie wykorzystana, ta podatność mogłaby umożliwić atakującym uzyskanie poufnych informacji poprzez generowanie komunikatów błędów. QNAP już naprawił te problemy w QES 2.1.1 Build 20201006 i nowszych wersjach.

Pokaż oryginał (EN)

If exploited, this vulnerability could allow attackers to gain sensitive information via generation of error messages. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
  • Qnap Qes

    APP
    Qnap
    2.1.1< 2.1.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-2503CRITICAL9.0PL ✓ten sam produkt

Stored XSS w QNAP QES umożliwiający zdalne wstrzyknięcie kodu

CVE-2020-2499MEDIUM6.3ten sam produkt

A hard-coded password vulnerability has been reported to affect earlier versions of QES. If exploited, this vu...

CVE-2020-2504MEDIUM5.8ten sam produkt

If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Stati...

CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓ten sam vendor

QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)

CVE-2021-28799CRITICAL10.0⚠ KEVPL ✓ten sam vendor

QNAP HBS 3 — nieautoryzowane logowanie zdalne do urządzenia NAS