Known vulnerabilities in QNAP QES 2.0.0 build 20190423

Software: QNAP QES
Version: 2.0.0 build 20190423
Software CPE: cpe:2.3:h:qnap_systems:qes:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting QNAP QES version 2.0.0 build 20190423 QNAP QES 2.0.0 build 20190423 is affected by 5 vulnerabilities: 2 high, 2 medium, 1 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU49143 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-2503
CWE-79 Medium
No
No
2.1.1 Build 20201006 24.12.2020 SB2020122404
#VU49144 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-2504
CWE-22 Medium
No
No
2.1.1 Build 20201006 24.12.2020 SB2020122404
#VU49145 -
CVE-2020-2505
Low
No
No
2.1.1 Build 20201006 24.12.2020 SB2020122404
#VU49146 - Use of Hard-coded Password
CVE-2020-2499
CWE-259 High
No
No
2.1.1 Build 20200515 24.12.2020 SB2020122402
#VU39135 - Permissions, Privileges, and Access Controls
CVE-2016-6903
CWE-264 High
No
No
2.1.1 Build 20201006 24.04.2017 SB2017042415
SB2020122403