漏洞描述 QNAP Systems Photo Station是中国威联通科技(QNAP Systems)公司的一个线上相册。用于整理 Qnap Nas 上的多媒体内容(相片和影片)。 QNAP Systems Photo Station存在跨站脚本漏洞,该漏洞源于容易受到跨站脚本攻击。
相关漏洞推荐 北京万维盈创科技发展有限公司污染源在线监控系统ConfigStation.aspx UserID参数SQL注入漏洞 POC CVE-2023-45038: QNAP Music Station < 5.4.0 - Authentication Bypass 金和OA AppraiseStationSetUpdate.aspx 存在SQL注入漏洞 金和OA SelectStation.aspx SQL注入漏洞 (CVE-2025-12593)code-projects Simple Online Hotel Reservation System 2.0 Photo Handler组件任意文件上传漏洞 POC 金和OA SearchExcerptStation.aspx XXE漏洞 POC 金和OA AppraiseStationSetUpdate.aspx SQL注入漏洞 CVE-2019-7192: QNAP PhotoStation Unauthorizated File Read Dell KACE Systems Management Appliance (K1000)存在命令执行漏洞(CVE-2019-20504) POC CVE-2024-10443: Synology BeeStation BST150-4T - Unauthenticated Command Injection POC CVE-2009-4202: Joomla! Omilen Photo Gallery 0.5b - Local File Inclusion POC CVE-2010-1461: Joomla! Component Photo Battle 1.0.1 - Local File Inclusion POC CVE-2016-1000143: WordPress Photoxhibit 2.1.8 - Cross-Site Scripting