Known vulnerabilities in QNAP QES 2.1.1 Build 20200811

Software: QNAP QES
Version: 2.1.1 Build 20200811
Software CPE: cpe:2.3:h:qnap_systems:qes:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting QNAP QES version 2.1.1 Build 20200811 QNAP QES 2.1.1 Build 20200811 is affected by 4 vulnerabilities: 1 high, 2 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU49143 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-2503
CWE-79 Medium
No
No
2.1.1 Build 20201006 24.12.2020 SB2020122404
#VU49144 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-2504
CWE-22 Medium
No
No
2.1.1 Build 20201006 24.12.2020 SB2020122404
#VU49145 -
CVE-2020-2505
Low
No
No
2.1.1 Build 20201006 24.12.2020 SB2020122404
#VU39135 - Permissions, Privileges, and Access Controls
CVE-2016-6903
CWE-264 High
No
No
2.1.1 Build 20201006 24.04.2017 SB2017042415
SB2020122403