MEDIUM✓ PATCH🇬🇧 English

CVE-2026-22900

CVSS 6.8v4.0pub. 2026-03-20upd. 2026-03-25

W produkcie QuNetSwitch ujawniono lukę związaną z hard-coded credentials, która może pozwolić atakującym na zdalny dostęp do systemu bez autoryzacji. Podatność została usunięta w wersjach QuNetSwitch 2.0.5.0906 i wyższych.

Pokaż oryginał (EN)

A use of hard-coded credentials vulnerability has been reported to affect QuNetSwitch. The remote attackers can then exploit the vulnerability to gain unauthorized access. We have already fixed the vulnerability in the following version: QuNetSwitch 2.0.5.0906 and later

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Qnap Qunetswitch

    APP
    Qnap
    2.0.1.13077 – 2.0.5.0906 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-28813CRITICAL9.6PL ✓ten sam produkt

Niezabezpieczone przechowywanie danych w przełącznikach QNAP QuNetSwitch

CVE-2026-22897HIGH8.1ten sam produkt

A command injection vulnerability has been reported to affect QuNetSwitch. The remote attackers can then explo...

CVE-2026-22901MEDIUM6.3ten sam produkt

W produkcie QuNetSwitch ujawniona została luka podatności command injection. Jeśli atakujący zdalnie uzyska do...

CVE-2026-22902MEDIUM5.7ten sam produkt

W QuNetSwitch wykryta została podatność command injection. Jeśli lokalny atakujący uzyska dostęp do konta admi...

CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓ten sam vendor

QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)