CVE-2017-13073: QNAP Photo Station

Medium severity, CVSS 6.1. EPSS: 0.8% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in QNAP NAS application Photo Station versions 5.2.7, 5.4.3, and their earlier versions could allow remote attackers to inject arbitrary web script or HTML.

Affected products

  • QNAP Photo Station: from 5.2.0, up to and including 5.2.7; from 5.4.0, up to and including 5.4.3

Published 2018-04-23. Last modified 2026-06-17.