CVE-2017-12582
https://notcve.org/view.php?id=CVE-2017-12582
Unprivileged user can access all functions in the Surveillance Station component in QNAP TS212P devices with firmware 4.2.1 build 20160601. Unprivileged user cannot login at front end but with that unprivileged user SID, all function can access at Surveillance Station. Un usuario sin privilegios podría acceder a todas las funciones en el componente Surveillance Station en los dispositivos QNAP TS212P con firmware 4.2.1 versión 20160601. Un usuario sin privilegios no puede iniciar sesión en el front-end pero con esa SID de usuario sin privilegios, se podría acceder a todas las funciones de Surveillance Station. • http://www.kth.ninja/2017/08/qnap-surveillance-station.html • CWE-862: Missing Authorization •