CVE-2022-27593QNAP Photo Station Externally Controlled Reference Vulnerability

PUBLISHEDvulnerability record
2022-09-08 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-27593
Project:
QNAP
Product:
Photo Station
Date Added:
2022-09-08
Due Date:
2022-09-29
Last Updated:
June 21, 2025

Vulnerability Name

QNAP Photo Station Externally Controlled Reference Vulnerability

Description

Certain QNAP NAS running Photo Station with internet exposure contain an externally controlled reference to a resource vulnerability which can allow an attacker to modify system files. This vulnerability was observed being utilized in a Deadbolt ransomware campaign.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses