CVE-2020-2509
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
CVSS
—
Sin CVSS
EPSS
33.4%
p98
KEV
SÍ
11 abr 2022
Exploit Today
79
0-100
Publicado: — · Última mod.: —
33.4%EPSS · 30 días33.4%
2026-08-022026-08-31
Producto
QNAP / QNAP Network-Attached Storage (NAS)
Vulnerabilidad
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
Añadido a KEV
11 abr 2022
Remediar antes de
2 may 2022
Uso conocido en ransomware
No
Descripción resumida
QNAP NAS devices contain a command injection vulnerability which could allow attackers to perform remote code execution.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2020-2509
Sin CVEs relacionados por CWE o producto.