Vulnerability Details CVE-2023-50358
An OS command injection vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow users to execute commands via a network.
We have already fixed the vulnerability in the following versions:
QTS 5.1.5.2645 build 20240116 and later
QTS 4.5.4.2627 build 20231225 and later
QTS 4.3.6.2665 build 20240131 and later
QTS 4.3.4.2675 build 20240131 and later
QTS 4.3.3.2644 build 20240131 and later
QTS 4.2.6 build 20240131 and later
QuTS hero h5.1.5.2647 build 20240118 and later
QuTS hero h4.5.4.2626 build 20231225 and later
QuTScloud c5.1.5.2651 and later
Exploit prediction scoring system (EPSS) score
EPSS Score 0.022
EPSS Ranking 83.8%
CVSS Severity
CVSS v3 Score 5.8
Products affected by CVE-2023-50358
-
-
-
-
-
-
-
cpe:2.3:o:qnap:qts:4.3.1.0013
-
cpe:2.3:o:qnap:qts:4.3.1.0023
-
cpe:2.3:o:qnap:qts:4.3.2.0050
-
cpe:2.3:o:qnap:qts:4.3.2.0060
-
cpe:2.3:o:qnap:qts:4.3.2.0144
-
-
cpe:2.3:o:qnap:qts:4.3.3.0095
-
cpe:2.3:o:qnap:qts:4.3.3.0096
-
cpe:2.3:o:qnap:qts:4.3.3.0136
-
cpe:2.3:o:qnap:qts:4.3.3.0154
-
cpe:2.3:o:qnap:qts:4.3.3.0174
-
cpe:2.3:o:qnap:qts:4.3.3.0188
-
cpe:2.3:o:qnap:qts:4.3.3.0210
-
cpe:2.3:o:qnap:qts:4.3.3.0229
-
cpe:2.3:o:qnap:qts:4.3.3.0238
-
cpe:2.3:o:qnap:qts:4.3.3.0262
-
cpe:2.3:o:qnap:qts:4.3.3.0299
-
cpe:2.3:o:qnap:qts:4.3.3.0351
-
cpe:2.3:o:qnap:qts:4.3.3.0353
-
cpe:2.3:o:qnap:qts:4.3.3.0361
-
cpe:2.3:o:qnap:qts:4.3.3.0369
-
cpe:2.3:o:qnap:qts:4.3.3.0378
-
cpe:2.3:o:qnap:qts:4.3.3.0396
-
cpe:2.3:o:qnap:qts:4.3.3.0404
-
cpe:2.3:o:qnap:qts:4.3.3.0416
-
cpe:2.3:o:qnap:qts:4.3.3.0418
-
cpe:2.3:o:qnap:qts:4.3.3.0448
-
cpe:2.3:o:qnap:qts:4.3.3.0514
-
cpe:2.3:o:qnap:qts:4.3.3.0546
-
cpe:2.3:o:qnap:qts:4.3.3.0570
-
cpe:2.3:o:qnap:qts:4.3.3.0868
-
cpe:2.3:o:qnap:qts:4.3.3.0998
-
cpe:2.3:o:qnap:qts:4.3.3.1051
-
cpe:2.3:o:qnap:qts:4.3.3.1098
-
cpe:2.3:o:qnap:qts:4.3.3.1161
-
cpe:2.3:o:qnap:qts:4.3.3.1252
-
cpe:2.3:o:qnap:qts:4.3.3.1315
-
cpe:2.3:o:qnap:qts:4.3.3.1386
-
cpe:2.3:o:qnap:qts:4.3.3.1432
-
cpe:2.3:o:qnap:qts:4.3.3.1624
-
cpe:2.3:o:qnap:qts:4.3.3.1677
-
cpe:2.3:o:qnap:qts:4.3.3.1693
-
cpe:2.3:o:qnap:qts:4.3.3.1799
-
cpe:2.3:o:qnap:qts:4.3.3.1864
-
cpe:2.3:o:qnap:qts:4.3.3.1945
-
cpe:2.3:o:qnap:qts:4.3.3.2057
-
cpe:2.3:o:qnap:qts:4.3.3.2211
-
cpe:2.3:o:qnap:qts:4.3.3.2420
-
-
cpe:2.3:o:qnap:qts:4.3.4.0358
-
cpe:2.3:o:qnap:qts:4.3.4.0370
-
cpe:2.3:o:qnap:qts:4.3.4.0372
-
cpe:2.3:o:qnap:qts:4.3.4.0374
-
cpe:2.3:o:qnap:qts:4.3.4.0387
-
cpe:2.3:o:qnap:qts:4.3.4.0411
-
cpe:2.3:o:qnap:qts:4.3.4.0416
-
cpe:2.3:o:qnap:qts:4.3.4.0427
-
cpe:2.3:o:qnap:qts:4.3.4.0434
-
cpe:2.3:o:qnap:qts:4.3.4.0435
-
cpe:2.3:o:qnap:qts:4.3.4.0451
-
cpe:2.3:o:qnap:qts:4.3.4.0483
-
cpe:2.3:o:qnap:qts:4.3.4.0486
-
cpe:2.3:o:qnap:qts:4.3.4.0506
-
cpe:2.3:o:qnap:qts:4.3.4.0516
-
cpe:2.3:o:qnap:qts:4.3.4.0526
-
cpe:2.3:o:qnap:qts:4.3.4.0551
-
cpe:2.3:o:qnap:qts:4.3.4.0557
-
cpe:2.3:o:qnap:qts:4.3.4.0561
-
cpe:2.3:o:qnap:qts:4.3.4.0569
-
cpe:2.3:o:qnap:qts:4.3.4.0593
-
cpe:2.3:o:qnap:qts:4.3.4.0597
-
cpe:2.3:o:qnap:qts:4.3.4.0604
-
cpe:2.3:o:qnap:qts:4.3.4.0899
-
cpe:2.3:o:qnap:qts:4.3.4.1029
-
cpe:2.3:o:qnap:qts:4.3.4.1082
-
cpe:2.3:o:qnap:qts:4.3.4.1190
-
cpe:2.3:o:qnap:qts:4.3.4.1282
-
cpe:2.3:o:qnap:qts:4.3.4.1368
-
cpe:2.3:o:qnap:qts:4.3.4.1417
-
cpe:2.3:o:qnap:qts:4.3.4.1463
-
cpe:2.3:o:qnap:qts:4.3.4.1632
-
cpe:2.3:o:qnap:qts:4.3.4.1652
-
cpe:2.3:o:qnap:qts:4.3.4.1976
-
cpe:2.3:o:qnap:qts:4.3.4.2107
-
cpe:2.3:o:qnap:qts:4.3.4.2242
-
cpe:2.3:o:qnap:qts:4.3.4.2451
-
-
-
cpe:2.3:o:qnap:qts:4.3.6.0895
-
cpe:2.3:o:qnap:qts:4.3.6.0907
-
cpe:2.3:o:qnap:qts:4.3.6.0923
-
cpe:2.3:o:qnap:qts:4.3.6.0944
-
cpe:2.3:o:qnap:qts:4.3.6.0959
-
cpe:2.3:o:qnap:qts:4.3.6.0979
-
cpe:2.3:o:qnap:qts:4.3.6.0993
-
cpe:2.3:o:qnap:qts:4.3.6.1013
-
cpe:2.3:o:qnap:qts:4.3.6.1033
-
cpe:2.3:o:qnap:qts:4.3.6.1070
-
cpe:2.3:o:qnap:qts:4.3.6.1154
-
cpe:2.3:o:qnap:qts:4.3.6.1218
-
cpe:2.3:o:qnap:qts:4.3.6.1263
-
cpe:2.3:o:qnap:qts:4.3.6.1286
-
cpe:2.3:o:qnap:qts:4.3.6.1333
-
cpe:2.3:o:qnap:qts:4.3.6.1411
-
cpe:2.3:o:qnap:qts:4.3.6.1446
-
cpe:2.3:o:qnap:qts:4.3.6.1620
-
cpe:2.3:o:qnap:qts:4.3.6.1663
-
cpe:2.3:o:qnap:qts:4.3.6.1711
-
cpe:2.3:o:qnap:qts:4.3.6.1750
-
cpe:2.3:o:qnap:qts:4.3.6.1831
-
cpe:2.3:o:qnap:qts:4.3.6.1907
-
cpe:2.3:o:qnap:qts:4.3.6.1965
-
cpe:2.3:o:qnap:qts:4.3.6.2050
-
cpe:2.3:o:qnap:qts:4.3.6.2232
-
cpe:2.3:o:qnap:qts:4.3.6.2441
-
-
cpe:2.3:o:qnap:qts:4.5.1.1456
-
cpe:2.3:o:qnap:qts:4.5.1.1461
-
cpe:2.3:o:qnap:qts:4.5.1.1465
-
cpe:2.3:o:qnap:qts:4.5.1.1480
-
cpe:2.3:o:qnap:qts:4.5.1.1495
-
cpe:2.3:o:qnap:qts:4.5.1.1540
-
-
cpe:2.3:o:qnap:qts:4.5.2.1566
-
cpe:2.3:o:qnap:qts:4.5.2.1594
-
cpe:2.3:o:qnap:qts:4.5.2.1630
-
-
cpe:2.3:o:qnap:qts:4.5.3.1652
-
cpe:2.3:o:qnap:qts:4.5.3.1670
-
cpe:2.3:o:qnap:qts:4.5.3.1697
-
-
cpe:2.3:o:qnap:qts:4.5.4.1715
-
cpe:2.3:o:qnap:qts:4.5.4.1723
-
cpe:2.3:o:qnap:qts:4.5.4.1741
-
cpe:2.3:o:qnap:qts:4.5.4.1787
-
cpe:2.3:o:qnap:qts:4.5.4.1800
-
cpe:2.3:o:qnap:qts:4.5.4.1892
-
cpe:2.3:o:qnap:qts:4.5.4.1931
-
cpe:2.3:o:qnap:qts:4.5.4.1991
-
cpe:2.3:o:qnap:qts:4.5.4.2012
-
cpe:2.3:o:qnap:qts:4.5.4.2117
-
cpe:2.3:o:qnap:qts:4.5.4.2280
-
cpe:2.3:o:qnap:qts:4.5.4.2374
-
cpe:2.3:o:qnap:qts:4.5.4.2467
-
cpe:2.3:o:qnap:qts:4.5.4.2627
-
-
cpe:2.3:o:qnap:qts:5.1.0.2348
-
cpe:2.3:o:qnap:qts:5.1.0.2399
-
cpe:2.3:o:qnap:qts:5.1.0.2418
-
cpe:2.3:o:qnap:qts:5.1.0.2444
-
cpe:2.3:o:qnap:qts:5.1.0.2466
-
cpe:2.3:o:qnap:qts:5.1.1.2491
-
cpe:2.3:o:qnap:qts:5.1.2.2533
-
cpe:2.3:o:qnap:qts:5.1.3.2578
-
cpe:2.3:o:qnap:qts:5.1.4.2596
-
cpe:2.3:o:qnap:qts:5.1.5.2645
-
cpe:2.3:o:qnap:quts_hero:h4.5.0
-
cpe:2.3:o:qnap:quts_hero:h4.5.0.1279
-
cpe:2.3:o:qnap:quts_hero:h4.5.0.1308
-
cpe:2.3:o:qnap:quts_hero:h4.5.0.1352
-
cpe:2.3:o:qnap:quts_hero:h4.5.0.1409
-
cpe:2.3:o:qnap:quts_hero:h4.5.1
-
cpe:2.3:o:qnap:quts_hero:h4.5.1.1472
-
cpe:2.3:o:qnap:quts_hero:h4.5.1.1491
-
cpe:2.3:o:qnap:quts_hero:h4.5.1.1582
-
cpe:2.3:o:qnap:quts_hero:h4.5.2
-
cpe:2.3:o:qnap:quts_hero:h4.5.2.1638
-
cpe:2.3:o:qnap:quts_hero:h4.5.3
-
cpe:2.3:o:qnap:quts_hero:h4.5.4
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1771
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1800
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1813
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1848
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1892
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1951
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1971
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.1991
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.2052
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.2138
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.2217
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.2272
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.2374
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.2476
-
cpe:2.3:o:qnap:quts_hero:h4.5.4.2626
-
cpe:2.3:o:qnap:quts_hero:h5.0.0
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.1772
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.1844
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.1856
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.1892
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.1900
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.1949
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.1986
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.2022
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.2069
-
cpe:2.3:o:qnap:quts_hero:h5.0.0.2120
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2045
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2192
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2248
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2269
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2277
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2348
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2376
-
cpe:2.3:o:qnap:quts_hero:h5.0.1.2515
-
cpe:2.3:o:qnap:quts_hero:h5.1.0
-
cpe:2.3:o:qnap:quts_hero:h5.1.0.2409
-
cpe:2.3:o:qnap:quts_hero:h5.1.0.2424
-
cpe:2.3:o:qnap:quts_hero:h5.1.0.2453
-
cpe:2.3:o:qnap:quts_hero:h5.1.0.2466
-
cpe:2.3:o:qnap:quts_hero:h5.1.1.2488
-
cpe:2.3:o:qnap:quts_hero:h5.1.2.2534
-
cpe:2.3:o:qnap:quts_hero:h5.1.3.2578
-
cpe:2.3:o:qnap:quts_hero:h5.1.4.2596
-
cpe:2.3:o:qnap:quts_hero:h5.1.5.2647
-
cpe:2.3:o:qnap:qutscloud:c5.0.0.1919
-
cpe:2.3:o:qnap:qutscloud:c5.0.1
-
cpe:2.3:o:qnap:qutscloud:c5.0.1.1949
-
cpe:2.3:o:qnap:qutscloud:c5.0.1.1998
-
cpe:2.3:o:qnap:qutscloud:c5.0.1.2044
-
cpe:2.3:o:qnap:qutscloud:c5.0.1.2148
-
cpe:2.3:o:qnap:qutscloud:c5.0.1.2374
-
cpe:2.3:o:qnap:qutscloud:c5.1.0.2498