漏洞描述 QNAP NAS(网络附加存储)是一种专为存储、恢复和管理数据而设计的设备。QNAP 提供了许多不同的 NAS 模型,适合家庭、小型办公室和大型企业。QNAP NAS 可通过网络与多个设备共享数据,提供数据备份、文件同步、远程访问等功能。QNAP NAS还支持第三方应用程序,为用户提供更多的功能和服务。攻击者可通过未授权接口发送 shell 元字符利用该漏洞执行任意命令,写入后门,获取服务器权限,进而控制整个 web 服务器。
相关漏洞推荐 QNAP NAS 远程命令执行漏洞(CVE-2022-27596) QNAP NAS 任意文件读取漏洞(CVE-2019-7192) QNAP VioStor NVR和QNAP NAS 远程代码执行漏洞