漏洞描述 QNAP Systems 是一家提供网络存储解决方案的公司,其产品包括 QTS、QuTS hero 和 QuTScloud 等操作系统。这些系统中 /cgi-bin/priv/privWizard.cgi 接口存在权限绕过漏洞。攻击者可以利用该漏洞绕过身份验证,获取未授权的访问权限,可能导致敏感信息泄露或系统被进一步攻击。
相关漏洞推荐 POCCVE-2019-7192: QNAP QTS and Photo Station 6.0.3 - Remote Command Execution POCCVE-2022-27593: QNAP QTS Photo Station External Reference - Local File Inclusion POCCVE-2023-47218: QNAP QTS and QuTS Hero - OS Command Injection POCCVE-2019-7192: QNAP QTS and Photo Station 6.0.3 - Remote Command Execution POCCVE-2022-27593: QNAP QTS Photo Station External Reference - Local File Inclusion POCCVE-2023-47218: QNAP QTS and QuTS Hero - OS Command Injection 无POCQNAP QTS 未授权 命令注入漏洞 无POCQNAP QTS CVE-2023-47218 命令注入漏洞