漏洞描述 QNAP Systems 是一家提供网络存储解决方案的公司,其产品包括 QTS、QuTS hero 和 QuTScloud 等操作系统。这些系统中 /cgi-bin/priv/privWizard.cgi 接口存在权限绕过漏洞。攻击者可以利用该漏洞绕过身份验证,获取未授权的访问权限,可能导致敏感信息泄露或系统被进一步攻击。
相关漏洞推荐 POC CVE-2019-7192: QNAP QTS and Photo Station 6.0.3 - Remote Command Execution POC CVE-2022-27593: QNAP QTS Photo Station External Reference - Local File Inclusion POC CVE-2023-47218: QNAP QTS and QuTS Hero - OS Command Injection QNAP QTS 未授权 命令注入漏洞 QNAP QTS CVE-2023-47218 命令注入漏洞