CVE-2020-2506QNAP Helpdesk Improper Access Control Vulnerability

PUBLISHEDvulnerability record
2022-03-25 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2020-2506
Project:
QNAP Systems
Product:
Helpdesk
Date Added:
2022-03-25
Due Date:
2022-04-15
Last Updated:
June 21, 2025

Vulnerability Name

QNAP Helpdesk Improper Access Control Vulnerability

Description

QNAP Helpdesk contains an improper access control vulnerability which could allow an attacker to gain privileges or to read sensitive information.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses