漏洞信息详情

QNAP Systems Photo Station 路径遍历漏洞

  • CNNVD编号:CNNVD-201912-241
  • 危害等级: 超危
  • CVE编号: CVE-2019-7194
  • 漏洞类型: 路径遍历
  • 发布时间: 2019-12-05
  • 威胁类型: 远程
  • 更新时间: 2022-04-24
  • 厂        商:
  • 漏洞来源: Yunus YILDIRIM

漏洞简介

QNAP Systems Photo Station是中国威联通(QNAP Systems)公司的一款照片管理和查看应用程序。

QNAP Systems Photo Station中存在安全漏洞。远程攻击者可利用该漏洞访问或修改系统文件。以下产品及版本受到影响:QNAP Systems Photo Station 6.0.3之前版本(QTS 4.4.1版本),5.7.10之前版本(QTS 4.3.4版本至4.4.0版本),5.4.9之前版本(QTS 4.3.0版本至4.3.3版本),5.2.11之前版本(QTS 4.2.6版本)。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.qnap.com/zh-tw/security-advisory/nas-201911-25

参考网址

来源:www.qnap.com

链接:https://www.qnap.com/zh-tw/security-advisory/nas-201911-25

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/157857/QNAP-QTS-And-Photo-Station-6.0.3-Remote-Command-Execution.html

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-7194

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多