CVE-2022-27598
A vulnerability has been reported to affect QNAP operating systems. If exploited, the out-of-bounds read vulnerability allows remote authenticated administrators to get secret values. The vulnerability affects the following QNAP operating systems: QTS, QuTS hero, QuTScloud, QVP (QVR Pro appliances) We have already fixed the vulnerability in the following versions: QTS 5.0.1.2346 build 20230322 and later QuTS hero h5.0.1.2348 build 20230324 and later
Published:Mar 29, 2023
Last Modified:Feb 12, 2025
EPS:Mar 29, 2023
EPSS Score:0.00264
CVSS Score:2.7
Affected Products
Vendor
Product
Action
Vendor
Qnap
Product
Qts
Qnap
Qts
Vendor
Qnap
Product
Quts Hero
Qnap
Quts Hero
Vendor
Qnap
Product
Qutscloud
Qnap
Qutscloud
Vendor
Qnap
Product
Qvp-21a
Qnap
Qvp-21a
Vendor
Qnap
Product
Qvp-21a Firmware
Qnap
Qvp-21a Firmware
Vendor
Qnap
Product
Qvp-41a
Qnap
Qvp-41a
Vendor
Qnap
Product
Qvp-41a Firmware
Qnap
Qvp-41a Firmware
Vendor
Qnap
Product
Qvp-41b
Qnap
Qvp-41b
Vendor
Qnap
Product
Qvp-41b Firmware
Qnap
Qvp-41b Firmware
Vendor
Qnap
Product
Qvp-63a
Qnap
Qvp-63a
Vendor
Qnap
Product
Qvp-63a Firmware
Qnap
Qvp-63a Firmware
Vendor
Qnap
Product
Qvp-63b
Qnap
Qvp-63b
Vendor
Qnap
Product
Qvp-63b Firmware
Qnap
Qvp-63b Firmware
Vendor
Qnap
Product
Qvp-85a
Qnap
Qvp-85a
Vendor
Qnap
Product
Qvp-85a Firmware
Qnap
Qvp-85a Firmware
Vendor
Qnap
Product
Qvp-85b
Qnap
Qvp-85b
Vendor
Qnap
Product
Qvp-85b Firmware
Qnap
Qvp-85b Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
