CVE-2025-47211CVE-2025-47211 是 QNAP 多款操作系统版本中存在的一个路径遍历(Path Traversal)漏洞。该漏洞由安全研究员 [email protected] 报告并于 2025 年 10 月 3 日公开披露。根据 CVSS 3.1 评分体系,该漏洞评分为 4.9 分,属于中危级别。
该漏洞影响 QNAP 的 QTS 和 QuTS hero 两款主流 NAS 操作系统。当远程攻击者已经获取了管理员账户权限后,可以利用该路径遍历漏洞读取系统中预期之外的文件或系统数据。虽然该漏洞需要管理员权限才能利用,但由于其能够突破文件系统访问限制,获取系统敏感信息,因此仍然对系统机密性构成高风险。
QNAP 官方已在安全公告 QSA-25-36 中确认该漏洞,并已在以下版本中修复:QTS 5.2.6.3195 build 20250715 及更高版本,QuTS hero h5.2.6.3195 build 20250715 及更高版本。建议所有使用受影响版本的用户尽快升级到修复版本以消除安全风险。
路径遍历(Path Traversal)漏洞,又称目录遍历漏洞,是一种常见的安全漏洞类型。攻击者通过在文件路径参数中注入特殊字符(如 "../" 或 "..\\" 等序列),绕过应用程序对文件路径的正常限制,从而访问位于预期目录之外的文件或目录。
在 CVE-2025-47211 中,QNAP QTS/QuTS hero 操作系统中的某些文件访问接口未能充分验证用户提供的文件路径参数。当具有管理员权限的远程攻击者(PR:H)通过网络(AV:N)向系统发送精心构造的包含路径遍历序列的请求时,服务器端的路径处理逻辑未能正确过滤或规范化路径,导致攻击者可以读取任意受权限保护的文件。
该漏洞的攻击复杂度较低(AC:L),无需用户交互(UI:N),且攻击范围未发生变化(S:U)。虽然攻击需要管理员权限(PR:H),但成功利用后会对系统机密性造成高影响(C:H),完整性(I:N)和可用性(A:N)不受影响。
典型的利用方式是通过构造类似 "../../etc/shadow" 或 "../../../etc/passwd" 这样的路径,绕过 Web 管理界面的文件访问控制,读取系统配置文件、用户凭证或其他敏感数据。攻击者也可以尝试读取应用程序的配置文件以获取数据库连接信息、API 密钥等敏感凭据。