An exposure of sensitive information vulnerability has been reported to affect QNAP AI Core. If exploited, the vulnerability could allow remote attackers to compromise the security of the system. We have already fixed the vulnerability in the following version: QNAP AI Core 3.4.1 and later
CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XQnap Ai Core
APPQnap3.4.0
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓same vendor
QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)
CVE-2021-28799CRITICAL10.0⚠ KEVPL ✓same vendor
QNAP HBS 3 — nieautoryzowane logowanie zdalne do urządzenia NAS
CVE-2020-2509CRITICAL9.8⚠ KEVPL ✓same vendor
Command injection w QNAP QTS i QuTS hero — zdalne wykonanie kodu
CVE-2018-19949CRITICAL9.8⚠ KEVPL ✓same vendor
Command injection w QNAP QTS umożliwiający zdalne wykonanie kodu
CVE-2019-7193CRITICAL9.8⚠ KEVPL ✓same vendor
QNAP QTS — zdalne wstrzykiwanie kodu przez błąd walidacji danych wejściowych