Known vulnerabilities in QuTS hero - page 14

Software: QuTS hero
Software CPE: cpe:2.3:h:qnap_systems:quts-hero:*:*:*:*:*:*:*:*
Total vulnerabilities: 293
Public exploits: 16
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting QuTS hero QuTS hero is affected by 293 known vulnerabilities: 5 critical, 42 high, 98 medium, 148 low Critical High Medium Low

Vulnerabilities (293)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU62841 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2021-44054
CWE-601 Medium
No
No
h4.5.4.1971 Build 20220310, h5.0.0.1986 Build 20220324 06.05.2022 SB2022050605
#VU62837 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-38693
CWE-22 Medium
No
No
h4.5.4.1951 Build 20220218, h5.0.0.1949 Build 20220215 06.05.2022 SB2022050604
#VU61622 - Out-of-bounds read
CVE-2022-23124
CWE-125 Medium
No
No
- 25.03.2022 SB2022032507
SB2022042577
SB2022042578
and 5 more
#VU61621 - Out-of-bounds read
CVE-2022-23123
CWE-125 Medium
No
No
- 25.03.2022 SB2022032507
SB2022042577
SB2022042578
and 6 more
#VU61620 - Improper Handling of Exceptional Conditions
CVE-2022-23121
CWE-755 High
No
No
- 25.03.2022 SB2022032507
SB2022042577
SB2022042578
and 7 more
#VU61619 - Stack-based buffer overflow
CVE-2022-23125
CWE-121 High
No
No
- 25.03.2022 SB2022032507
SB2022042577
SB2022042578
and 6 more
#VU61618 - Stack-based buffer overflow
CVE-2022-23122
CWE-121 High
No
No
- 25.03.2022 SB2022032507
SB2022042577
SB2022042578
and 5 more
#VU61617 - Stack-based buffer overflow
CVE-2022-0194
CWE-121 High
No
No
- 25.03.2022 SB2022032507
SB2022042577
SB2022042578
and 5 more
#VU60526 - Improper Authentication
CVE-2021-38679
CWE-287 High
No
No
- 11.02.2022 SB2022021101
#VU59601 - Improper Control of Generation of Code ('Code Injection')
CWE-94 Critical
No
Exploited
c5.0.0.1919 build 20220119, h4.5.4.1892 build 20211223, h5.0.0.1892 build 20211222 14.01.2022 SB2022011403
#VU59282 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-38674
CWE-79 Low
No
No
h4.5.4.1771 build 20210825 07.01.2022 SB2022010701
#VU59112 - Exposure of sensitive information to an unauthorized actor
CVE-2021-34347
CWE-200 Medium
No
No
h4.5.4.1771 build 20210825 29.12.2021 SB2021122910
#VU58550 - Improper input validation
CWE-20 Medium
No
No
h5.0.0.1856 Build 20211117 07.12.2021 SB2021120702
#VU58255 - Heap-based Buffer Overflow
CWE-122 High
No
No
h4.5.4.1813 build 20211006, h5.0.0.1844 build 20211105 19.11.2021 SB2021111907
#VU57599 - Command injection
CVE-2021-34362
CWE-77 High
No
No
- 22.10.2021 SB2021102202
#VU56447 - Improper Restriction of Rendered UI Layers or Frames
CVE-2018-19957
CWE-1021 Medium
No
No
h4.5.4.1771 build 20210825 10.09.2021 SB2021091007
#VU56436 - Stack-based buffer overflow
CVE-2021-34343
CWE-121 High
No
No
h4.5.4.1771 build 20210825 09.09.2021 SB2021090917
#VU56435 - Stack-based buffer overflow
CVE-2021-28816
CWE-121 High
No
No
h4.5.4.1771 build 20210825 09.09.2021 SB2021090917
#VU52802 - Heap-based Buffer Overflow
CVE-2021-31439
CWE-122 Medium
No
No
- 03.05.2021 SB2021050308
SB2022042577
SB2022042578
and 6 more
#VU49843 - Insufficient Verification of Data Authenticity
CVE-2020-25684
CWE-345 Low
Available
No
h4.5.3.1670 build 20210515 20.01.2021 SB2021012070
SB20210120106
SB20210120122
and 27 more


Showing elements 261 - 280 out of 293