ShadowTrackr

Search the CVE vulnerability database

Look up vulnerabilities by software, product or CVE number.

← Back to results

CVE-2020-2509

A command injection vulnerability has been reported to affect QTS and QuTS hero. If exploited, this vulnerability allows attackers to execute arbitrary commands in a compromised application. We have already fixed this vulnerability in the following versions: QTS 4.5.2.1566 Build 20210202 and later QTS 4.5.1.1495 Build 20201123 and later QTS 4.3.6.1620 Build 20210322 and later QTS 4.3.4.1632 Build 20210324 and later QTS 4.3.3.1624 Build 20210416 and later QTS 4.2.6 Build 20210327 and later QuTS hero h4.5.1.1491 build 20201119 and later
No patch available.
Consider disconnecting the vulnerable system from the internet until a fix is applied.
9.8
CVSS
9.2
ShadowTrackr
YES
CISA KEV
-
NCSC.nl
CVSS v4.0 Metrics
Exploitability
Attack VectorNetwork
ComplexityLow
RequirementsPresent
PrivilegesNone
User InteractionNone
Threat
Exploit MaturityAttacked
Vulnerable System
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Subsequent System
ConfidentialityNone
IntegrityNone
AvailabilityNone
Supplemental
SafetyNegligible
AutomatableYes
RecoveryAutomatic
Value DensityConcentrated
UrgencyMedium
Patch StatusUnavailable

Change Log
DateSourceChangesScore
2026-07-21cisaE: U→A7.2 → 9.2
2026-07-21cve.orginitial, patch: Unavailable7.2

Affected Software
VendorProductVersion
qnapqts≥ 4.3.5, < 4.3.6
qnapqts≥ 4.4.0, < 4.5.1
qnapqts< 4.2.6
qnapqts4.2.6
qnapqts4.3.3.0174
qnapqts4.3.3.0868
qnapqts4.3.3.0998
qnapqts4.3.3.1051
qnapqts4.3.3.1098
qnapqts4.3.3.1161
qnapqts4.3.3.1252
qnapqts4.3.3.1315
qnapqts4.3.3.1386
qnapqts4.3.3.1432
qnapqts4.3.4.0358
qnapqts4.3.4.0370
qnapqts4.3.4.0372
qnapqts4.3.4.0374
qnapqts4.3.4.0387
qnapqts4.3.4.0411
qnapqts4.3.4.0416
qnapqts4.3.4.0427
qnapqts4.3.4.0434
qnapqts4.3.4.0435
qnapqts4.3.4.0451
qnapqts4.3.4.0483
qnapqts4.3.4.0486
qnapqts4.3.4.0506
qnapqts4.3.4.0516
qnapqts4.3.4.0526
qnapqts4.3.4.0551
qnapqts4.3.4.0557
qnapqts4.3.4.0561
qnapqts4.3.4.0569
qnapqts4.3.4.0593
qnapqts4.3.4.0597
qnapqts4.3.4.0604
qnapqts4.3.4.0899
qnapqts4.3.4.1029
qnapqts4.3.4.1082
qnapqts4.3.4.1190
qnapqts4.3.4.1282
qnapqts4.3.4.1368
qnapqts4.3.4.1417
qnapqts4.3.4.1463
qnapqts4.3.6
qnapqts4.3.6.0895
qnapqts4.3.6.0907
qnapqts4.3.6.0923
qnapqts4.3.6.0944
qnapqts4.3.6.0959
qnapqts4.3.6.0979
qnapqts4.3.6.0993
qnapqts4.3.6.1013
qnapqts4.3.6.1033
qnapqts4.3.6.1070
qnapqts4.3.6.1154
qnapqts4.3.6.1218
qnapqts4.3.6.1263
qnapqts4.3.6.1286
qnapqts4.3.6.1333
qnapqts4.3.6.1411
qnapqts4.3.6.1446
qnapqts4.5.1
qnapqts4.5.1.1456
qnapqts4.5.1.1461
qnapqts4.5.1.1465
qnapqts4.5.1.1480
qnapqts4.5.2
qnapquts_hero< h4.5.1
qnapquts_heroh4.5.1
qnapquts_heroh4.5.1.1472
QNAP Systems Inc.QTS< 4.2.6 Build 20210327
QNAP Systems Inc.QTS< 4.3.3.1624 Build 20210416
QNAP Systems Inc.QTS< 4.3.6.1620 Build 20210322
QNAP Systems Inc.QTS< 4.5.2.1566 Build 20210202
QNAP Systems Inc.QTS< 4.5.1.1495 Build 20201123
QNAP Systems Inc.QTS< 4.3.4.1632 Build 20210324
QNAP Systems Inc.QuTS hero< h4.5.1.1491 build 20201119
Published: 2021-04-17