QNAP Photo Station 安全漏洞

漏洞信息详情

QNAP Photo Station 安全漏洞

漏洞简介

QNAP Systems QNAP Photo Station是威联通(QNAP Systems)公司的一款网页式相册应用,它支持通过因特网整理及分享NAS上的照片及影片。

使用4.0.3 build0912之前版本固件的QNAP Photo Station中存在安全漏洞。远程攻击者可通过向photo/p/api/list.php脚本发送请求利用该漏洞获取操作系统用户账户列表。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.qnap.com/index.html

参考网址

来源:XF

名称:photostation-cve20135760-info-disclosure(89117)

链接:http://xforce.iss.net/xforce/xfdb/89117

来源:www3.trustwave.com

链接:https://www3.trustwave.com/spiderlabs/advisories/TWSL2013-029.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享