CVE-2025-53413CVE-2025-53413是QNAP File Station 5中存在的一个资源分配无限制或无节流漏洞。该漏洞的CVSS评分为6.5,属于中等严重程度。攻击者需要获得有效的用户账户凭证后才能利用此漏洞。一旦成功利用,攻击者可以耗尽系统资源,导致其他系统、应用程序或进程无法访问相同的资源类型,从而造成拒绝服务(DoS)影响。该漏洞主要影响可用性,CVSS向量显示可用性影响为高(H),而机密性和完整性影响均为无或低。QNAP已于后续版本中修复此漏洞,建议用户升级到File Station 5.5.6.5018或更高版本以消除安全风险。
该漏洞属于CWE-770(资源分配无限制或无节流)类别。在File Station 5的应用逻辑中,当处理文件操作请求时,系统未能对资源分配实施适当的限制。具体来说,攻击者通过已获取的用户账户发送大量文件操作请求(如上传、复制或移动文件),导致系统内存、磁盘空间或文件句柄等资源被过度消耗。由于缺乏有效的资源配额机制和节流控制,系统无法拒绝或限制恶意请求,最终导致资源耗尽。其他合法用户或系统进程将无法访问被耗尽的资源类型,表现为服务中断或系统无响应。此类漏洞通常需要认证才能利用,因此攻击门槛相对较高,但仍需及时修补。