QNAP Systems QVR是中国威联通科技(QNAP Systems)公司的一个QNAP监控系统控制中心。 QNAP Systems QVR 2.4.0.0570版本及之前版本存在代码问题漏洞,该漏洞源于包含一个未加引号的搜索路径或元素漏洞。攻击者利用该漏洞可以通过未指定的向量执行未经授权的代码或命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| QNAP Systems Inc. | QVR Smart Client | 2.4.x.x ~ 2.4.0.0570 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-21897 | 8.9 HIGH | QTS, QuTS hero |
| CVE-2023-50360 | 8.8 HIGH | Video Station |
| CVE-2024-21898 | 8.8 HIGH | QTS, QuTS hero |
| CVE-2023-34974 | 8.8 HIGH | QTS, QuTS hero, QuTScloud, QVR, QES |
| CVE-2023-51366 | 8.7 HIGH | QTS, QuTS hero |
| CVE-2024-32762 | 8.2 HIGH | QuLog Center |
| CVE-2023-39298 | 7.8 HIGH | QTS, QuTS hero |
| CVE-2023-47563 | 7.4 HIGH | Video Station |
| CVE-2023-39300 | 7.2 HIGH | QTS |
| CVE-2024-21903 | 6.6 MEDIUM | QTS, QuTS hero |
| CVE-2023-34979 | 6.6 MEDIUM | QTS, QuTS hero |
| CVE-2024-27126 | 6.3 MEDIUM | Notes Station 3 |
| CVE-2024-27122 | 6.3 MEDIUM | Notes Station 3 |
| CVE-2024-21904 | 5.9 MEDIUM | QTS, QuTS hero |
| CVE-2023-51368 | 5.4 MEDIUM | QTS, QuTS hero |
| CVE-2023-51367 | 5.4 MEDIUM | QTS, QuTS hero |
| CVE-2024-21906 | 4.7 MEDIUM | QTS, QuTS hero |
| CVE-2023-50366 | 4.3 MEDIUM | QTS, QuTS hero |
| CVE-2023-45038 | 4.3 MEDIUM | Music Station |
| CVE-2024-27125 | 3.5 LOW | Helpdesk |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet