CVE-2025-47207CVE-2025-47207是威联通(QNAP)File Station产品中的一个空指针解引用(NULL Pointer Dereference)漏洞。该漏洞影响多个产品版本,CVSS评分6.5,属于中等严重程度。攻击者需要先获取有效的用户账户凭证,成功认证后即可利用此漏洞发起拒绝服务(DoS)攻击,导致目标服务不可用。QNAP已于2025年11月7日披露此漏洞,并发布安全更新修复了此问题,修复版本为File Station 5.5.6.5018及更高版本。该漏洞属于网络可利用的漏洞,攻击复杂度低,无需用户交互即可实施攻击,但需要低权限认证。
该漏洞为CWE-476(空指针解引用)类型的安全缺陷。在QNAP File Station处理特定请求时,程序未能正确验证指针是否为空即对其进行解引用操作。当攻击者使用有效账户登录后,发送特制的请求数据,可触发目标系统中的空指针解引用条件,导致应用程序崩溃或服务中断。攻击向量为网络可访问(AV:N),攻击复杂度低(AC:L),需要低权限用户账户(PR:L),无需用户交互(UI:N)。可用性受影响程度为高(I:H),表明漏洞可成功导致服务不可用。攻击者可通过自动化脚本或工具批量探测和利用此漏洞。