一、 漏洞 CVE-2019-7192 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
这是一种不正确的访问控制漏洞,允许远程攻击者获得未经授权的系统访问。为了修复这些漏洞,QNAP建议升级Photo Station到最新版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This improper access control vulnerability allows remote attackers to gain unauthorized access to the system. To fix these vulnerabilities, QNAP recommend updating Photo Station to their latest versions.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
QNAP Systems Photo Station 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
QNAP Systems Photo Station是中国威联通(QNAP Systems)公司的一款照片管理和查看应用程序。 QNAP Systems Photo Station中存在访问控制错误漏洞。远程攻击者可利用该漏洞对系统进行未经授权的访问。以下产品及版本受到影响:QNAP Systems Photo Station 6.0.3之前版本(QTS 4.4.1版本),5.7.10之前版本(QTS 4.3.4版本至4.4.0版本),5.4.9之前版本(QTS 4.3.0版本至4.3.3版本),5.2.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-7192 的公开POC
# POC 描述 源链接 神龙链接
1 Checker for QNAP pre-auth root RCE (CVE-2019-7192 ~ CVE-2019-7195) https://github.com/cycraft-corp/cve-2019-7192-check POC详情
2 QNAP pre-auth root RCE Exploit (CVE-2019-7192 ~ CVE-2019-7195) https://github.com/th3gundy/CVE-2019-7192_QNAP_Exploit POC详情
三、漏洞 CVE-2019-7192 的情报信息