CVE-2023-47565—QNAP VioStor NVR OS Command Injection Vulnerability
PUBLISHEDvulnerability record
2023-12-21 · last modified June 21, 2025
Metadata
Vulnerability Name
QNAP VioStor NVR OS Command Injection Vulnerability
Description
QNAP VioStar NVR contains an OS command injection vulnerability that allows authenticated users to execute commands via a network.
Known To Be Used in Ransomware Campaigns?
Action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.