Known vulnerabilities in QNAP QTS - page 16

Software: QNAP QTS
Software CPE: cpe:2.3:a:qnap_systems:qnap_qts:*:*:*:*:*:*:*:*
Total vulnerabilities: 353
Public exploits: 21
Known exploited (KEV): 14
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting QNAP QTS QNAP QTS is affected by 353 known vulnerabilities: 7 critical, 61 high, 121 medium, 164 low Critical High Medium Low

Vulnerabilities (353)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU53762 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28807
CWE-79 Low
No
No
4.3.3, 4.3.6, 4.5.3 03.06.2021 SB2021060310
#VU53422 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-28798
CWE-22 Medium
No
No
4.3.3.1624 20210416, 4.3.6.1663 20210504, 4.5.2.1630 20210406 21.05.2021 SB2021052110
#VU52762 - Command injection
CVE-2021-28800
CWE-77 High
No
No
4.3.3.1624 20210416, 4.3.6.1663 20210504, 4.5.3.1652 20210428 29.04.2021 SB2021042927
#VU52761 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28806
CWE-79 Low
No
No
4.5.3.1652 20210428 29.04.2021 SB2021042927
SB2021060313
#VU52491 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-36195
CWE-89 Medium
No
No
4.3.3.1624 20210416, 4.3.6.1620 20210322 22.04.2021 SB2021042203
#VU51880 - Improper Access Control
CWE-284 Critical
No
No
- 02.04.2021 SB2021040202
#VU51879 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-2509
CWE-78 High
Available
Exploited
4.3.6.1620 20210322 02.04.2021 SB2021040201
#VU49147 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-25847
CWE-78 High
No
No
4.5.1.1495 20201123 24.12.2020 SB2020122405
#VU48238 - Permissions, Privileges, and Access Controls
CWE-264 Medium
No
No
4.5.1.1480 20201108 10.11.2020 SB2020111013
#VU35880 - Improper input validation
CVE-2020-9490
CWE-20 Medium
No
No
4.3.6.1620 20210322 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 17 more
#VU29486 - Improper input validation
CVE-2020-14303
CWE-20 Medium
No
No
4.3.6.1411 20200825 02.07.2020 SB2020070224
SB2020071805
SB2020072104
and 9 more
#VU29484 - Resource exhaustion
CVE-2020-10745
CWE-400 Medium
No
No
4.3.3.1386 20200821, 4.3.6.1411 20200825 02.07.2020 SB2020070224
SB2020071805
SB2020072104
and 8 more
#VU26104 - NULL Pointer Dereference
CVE-2019-19269
CWE-476 Medium
No
No
4.2.6 20200821, 4.3.3.1386 20200821, 4.3.6.1411 20200825, 4.4.3.1400 20200817 17.03.2020 SB2020022519
SB2020031705
SB2020083115
and 5 more
#VU25596 - Out-of-bounds read
CVE-2020-9272
CWE-125 Medium
No
No
4.2.6 20200821, 4.3.3.1386 20200821, 4.3.6.1411 20200825, 4.4.3.1400 20200817 25.02.2020 SB2020022519
SB2020030101
SB2020031705
and 2 more
#VU25595 - Use After Free
CVE-2020-9273
CWE-416 Medium
No
No
4.2.6 20200821, 4.3.3.1386 20200821, 4.3.6.1411 20200825, 4.4.3.1400 20200817 25.02.2020 SB2020022519
SB2020022707
SB2020030101
and 8 more
#VU30580 - Improper Certificate Validation
CVE-2019-19271
CWE-295 Medium
No
No
4.2.6 20200821, 4.3.3.1386 20200821, 4.3.6.1411 20200825, 4.4.3.1400 20200817 26.11.2019 SB2019112628
SB2020083115
SB2019112925
#VU30581 - NULL Pointer Dereference
CVE-2019-19272
CWE-476 Medium
No
No
4.2.6 20200821, 4.3.3.1386 20200821, 4.3.6.1411 20200825, 4.4.3.1400 20200817 26.11.2019 SB2019112628
SB2020083115
SB2019112925
#VU35035 - Improper Certificate Validation
CVE-2019-19270
CWE-295 Medium
No
No
4.2.6 20200821, 4.3.3.1386 20200821, 4.3.6.1411 20200825, 4.4.3.1400 20200817 26.11.2019 SB2016040501
SB2020083115
SB2020011349
and 3 more
#VU22564 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-18217
CWE-835 Medium
No
No
4.2.6 20200821, 4.3.3.1386 20200821, 4.3.6.1411 20200825, 4.4.3.1400 20200817 06.11.2019 SB2019110639
SB2019110640
SB2020021217
and 8 more
#VU20007 - Permissions, Privileges, and Access Controls
CVE-2017-7418
CWE-264 Low
No
No
4.2.6 20200821, 4.3.3.1315 20200611, 4.3.6.1411 20200825, 4.4.3.1400 20200817 08.08.2019 SB2019080821
SB2017042201
SB2019081425
and 7 more


Showing elements 301 - 320 out of 353