CVE-2019-7195
QNAP Photo Station पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 5 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
फ़ाइल नाम या पथ का यह बाहरी नियंत्रण भेद्यता दूरस्थ हमलावरों को सिस्टम फ़ाइलों तक पहुँचने या उन्हें संशोधित करने की अनुमति देती है। भेद्यता को ठीक करने के लिए, QNAP फोटो स्टेशन को उसके नवीनतम संस्करणों में अपडेट करने की अनुशंसा करता है।
स्रोत
2- cve-2019-7192-checkस्कैनर
QNAP प्री-ऑथ रूट RCE के लिए जाँचकर्ता (CVE-2019-7192 ~ CVE-2019-7195)
- CVE-2019-7192_QNAP_Exploitएक्सप्लॉइट
QNAP पूर्व-प्रमाणीकरण रूट RCE एक्सप्लॉइट (CVE-2019-7192 ~ CVE-2019-7195)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।