一、 漏洞 CVE-2019-7192 基础信息
漏洞信息
                                        # N/A

## 概述
QNAP Photo Station 存在一个不适当的访问控制漏洞,允许远程攻击者获得未经授权的系统访问权限。

## 影响版本
QNAP Photo Station 所有旧版本。

## 细节
该漏洞源于不适当的访问控制机制,攻击者可以利用此漏洞远程执行未经授权的系统访问操作。

## 影响
可能导致远程攻击者非法访问系统,从而获取敏感信息或执行未经授权的操作。建议用户更新至最新版本以修复漏洞。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This improper access control vulnerability allows remote attackers to gain unauthorized access to the system. To fix these vulnerabilities, QNAP recommend updating Photo Station to their latest versions.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
QNAP Systems Photo Station 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
QNAP Systems Photo Station是中国威联通(QNAP Systems)公司的一款照片管理和查看应用程序。 QNAP Systems Photo Station中存在访问控制错误漏洞。远程攻击者可利用该漏洞对系统进行未经授权的访问。以下产品及版本受到影响:QNAP Systems Photo Station 6.0.3之前版本(QTS 4.4.1版本),5.7.10之前版本(QTS 4.3.4版本至4.4.0版本),5.4.9之前版本(QTS 4.3.0版本至4.3.3版本),5.2.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-7192 的公开POC
# POC 描述 源链接 神龙链接
1 Checker for QNAP pre-auth root RCE (CVE-2019-7192 ~ CVE-2019-7195) https://github.com/cycraft-corp/cve-2019-7192-check POC详情
2 QNAP pre-auth root RCE Exploit (CVE-2019-7192 ~ CVE-2019-7195) https://github.com/th3gundy/CVE-2019-7192_QNAP_Exploit POC详情
3 This improper access control vulnerability allows remote attackers to gain unauthorized access to the system. To fix these vulnerabilities, QNAP recommend updating Photo Station to their latest versions. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-7192.yaml POC详情
4 None https://github.com/chaitin/xray-plugins/blob/main/poc/manual/qnap-cve-2019-7192.yml POC详情
三、漏洞 CVE-2019-7192 的情报信息