CVE-2019-7194
QNAP Photo Station Path Traversal भेद्यता
- प्रकाशित
- 5 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
फ़ाइल नाम या पथ के इस बाह्य नियंत्रण भेद्यता के कारण दूरस्थ हमलावर सिस्टम फ़ाइलों तक पहुँच सकते हैं या उन्हें संशोधित कर सकते हैं। भेद्यता को ठीक करने के लिए, QNAP Photo Station को उसके नवीनतम संस्करणों में अपडेट करने की अनुशंसा करता है।
स्रोत
1- cve-2019-7192-checkस्कैनर
QNAP प्री-ऑथ रूट RCE के लिए जाँचकर्ता (CVE-2019-7192 ~ CVE-2019-7195)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।