Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

QNAP Systems Inc. — Vulnerabilities & Security Advisories 558

Browse all 558 CVE security advisories affecting QNAP Systems Inc.. AI-powered Chinese analysis, POCs, and references for each vulnerability.

QNAP Systems Inc. manufactures network-attached storage devices and enterprise storage solutions, primarily serving small to medium-sized businesses and home users seeking centralized data management. Historically, the company’s firmware has exhibited a high volume of vulnerabilities, including remote code execution, cross-site scripting, and privilege escalation flaws. These issues often stem from insufficient input validation and improper access controls within the web management interface or embedded services. Notable incidents involve critical RCE vulnerabilities that allow unauthenticated attackers to gain full system control, exposing connected data to theft or ransomware encryption. The sheer number of recorded CVEs highlights persistent challenges in secure coding practices and rigorous patch management across its diverse product line. While QNAP provides security updates, the frequency of disclosed flaws necessitates strict network segmentation and proactive monitoring for administrators relying on these storage appliances for critical infrastructure.

CVE ID Title CVSS Severity Published
CVE-2021-28807 Post-Authentication Reflected XSS Vulnerability in Q'center — Q’center CWE-79 7.7 High 2021-06-03
CVE-2021-28806 DOM-Based XSS Vulnerability in QTS and QuTS hero — QTS CWE-79 5.7 Medium 2021-06-03
CVE-2021-28798 Relative Path Traversal Vulnerability in QTS and QuTS hero — QTS CWE-284 8.8 High 2021-05-21
CVE-2021-28799 Improper Authorization Vulnerability in HBS 3 (Hybrid Backup Sync) — HBS 3 CWE-285 10.0 Critical 2021-05-13
CVE-2020-36197 Improper Access Control Vulnerability in Music Station — Music Station CWE-284 7.1 High 2021-05-13
CVE-2020-36198 Command Injection Vulnerability in Malware Remover — Malware Remover CWE-77 6.7 Medium 2021-05-13
CVE-2020-2509 Command Injection Vulnerability in QTS and QuTS hero — QTS CWE-77 9.8 - 2021-04-17
CVE-2020-36195 SQL Injection Vulnerability in Multimedia Console and the Media Streaming Add-On — QTS CWE-20 9.8 Critical 2021-04-17
CVE-2018-19942 Cross-site Scripting Vulnerability in File Station — QTS CWE-79 6.1 - 2021-04-16
CVE-2021-28797 Stack Buffer Overflow in Surveillance Station — Surveillance Station CWE-121 9.8 Critical 2021-04-14
CVE-2020-2501 Stack Buffer Overflow in Surveillance Station — Surveillance Station CWE-121 9.8 - 2021-02-17
CVE-2020-2502 Cross-site Scripting Vulnerability in Photo Station — Photo Station CWE-79 6.1 - 2021-02-17
CVE-2020-2506 improper access control vulnerability in Helpdesk — Helpdesk CWE-284 7.3 High 2021-02-03
CVE-2020-2507 command injection vulnerability in Helpdesk — Helpdesk CWE-77 9.8 Critical 2021-02-03
CVE-2020-2508 Command Injection Vulnerability in QTS and QuTS hero — QTS CWE-77 7.2 High 2021-01-11
CVE-2018-19941 Cleartext Storage of Sensitive Information in Cookies — QTS CWE-315 7.5 - 2020-12-31
CVE-2018-19944 Cleartext Transmission of Sensitive Information in SNMP — QTS CWE-311 7.5 - 2020-12-31
CVE-2018-19945 Improper Limitation of a Pathname to a Restricted Directory in QTS — QTS CWE-20 7.5 - 2020-12-31
CVE-2020-25847 Command Injection Vulnerability in QTS and QuTS hero — QTS CWE-77 8.8 High 2020-12-29
CVE-2020-2505 Sensitive information via generation of error messages vulnerability in QES — QES CWE-209 2.3 Low 2020-12-24
CVE-2020-2504 Absolute path traversal vulnerability in QES — QES CWE-22 5.8 Medium 2020-12-24
CVE-2020-2503 Stored cross-site scripting vulnerability in QES — QES CWE-79 9.0 Critical 2020-12-24
CVE-2020-2499 Hard-coded Password Vulnerability in QES — QES CWE-259 6.3 Medium 2020-12-24
CVE-2020-2498 Cross-site scripting vulnerability in QTS and QuTS hero — QTS CWE-79 6.1 - 2020-12-10
CVE-2020-2497 Cross-site scripting vulnerability in QTS and QuTS hero — QTS CWE-79 6.1 - 2020-12-10
CVE-2020-2496 Cross-site scripting vulnerability in QTS and QuTS hero — QTS CWE-79 6.1 - 2020-12-10
CVE-2020-2495 Cross-site scripting vulnerability in QTS and QuTS hero — QTS CWE-79 6.1 - 2020-12-10
CVE-2020-2494 Cross-site Scripting Vulnerability in Music Station — Music Station CWE-79 6.1 - 2020-12-10
CVE-2020-2493 Cross-site Scripting Vulnerability in Multimedia Console — Multimedia Console CWE-79 6.1 - 2020-12-10
CVE-2019-7198 Command Injection Vulnerability in QTS and QuTS hero — QTS CWE-77 9.8 - 2020-12-10

This page lists every published CVE security advisory associated with QNAP Systems Inc.. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.