A path traversal vulnerability has been reported to affect Qfiling. The remote attackers can then exploit the vulnerability to read the contents of unexpected files or system data.
We have already fixed the vulnerability in the following version:
Qfiling 3.13.1 and later
A path traversal vulnerability (CVE-2025-59384) in QNAP Qfiling versions prior to 3.13.1 allows remote attackers to read arbitrary files and system data with a CVSS score of 7.5. This vulnerability poses a significant risk to organizations using Qfiling for document management and filing operations. Immediate patching to version 3.13.1 or later is strongly recommended to prevent unauthorized information disclosure.
IMMEDIATE ACTIONS:
1. Identify all instances of QNAP Qfiling in your environment and document current versions
2. Isolate or restrict network access to Qfiling servers from untrusted networks
3. Review access logs for suspicious file access patterns or path traversal attempts
4. Implement network segmentation to limit lateral movement if compromise is suspected
PATCHING GUIDANCE:
1. Upgrade all Qfiling installations to version 3.13.1 or later immediately
2. Test patches in a non-production environment first
3. Schedule maintenance windows for production systems
4. Verify patch installation and system functionality post-upgrade
COMPENSATING CONTROLS (if immediate patching not possible):
1. Implement Web Application Firewall (WAF) rules to block path traversal patterns (../, ..\, encoded variants)
2. Apply strict input validation and sanitization at the application level
3. Restrict file system permissions to principle of least privilege
4. Disable directory listing and implement access controls
5. Monitor for suspicious file access attempts
DETECTION RULES:
1. Monitor HTTP requests containing: ../, ..\, %2e%2e, %252e, encoded path traversal sequences
2. Alert on file access attempts outside expected Qfiling directories
3. Track failed authentication attempts and unauthorized file access
4. Monitor system logs for unusual file read operations from Qfiling processes
5. Implement IDS/IPS signatures for path traversal attacks targeting Qfiling
الإجراءات الفورية:
1. تحديد جميع حالات QNAP Qfiling في بيئتك وتوثيق الإصدارات الحالية
2. عزل أو تقييد الوصول إلى شبكة خوادم Qfiling من الشبكات غير الموثوقة
3. مراجعة سجلات الوصول للأنماط المريبة أو محاولات اجتياز المسار
4. تطبيق تقسيم الشبكة لتحديد الحركة الجانبية في حالة الاشتباه بالاختراق
إرشادات التصحيح:
1. ترقية جميع تثبيتات Qfiling إلى الإصدار 3.13.1 أو أحدث فوراً
2. اختبار التصحيحات في بيئة غير إنتاجية أولاً
3. جدولة نوافذ الصيانة لأنظمة الإنتاج
4. التحقق من تثبيت التصحيح وعمل النظام بعد الترقية
الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تطبيق قواعد جدار حماية تطبيقات الويب (WAF) لحجب أنماط اجتياز المسار
2. تطبيق التحقق الصارم من المدخلات والتطهير على مستوى التطبيق
3. تقييد أذونات نظام الملفات بمبدأ الامتياز الأقل
4. تعطيل قائمة الدليل وتطبيق ضوابط الوصول
5. مراقبة محاولات الوصول إلى الملفات المريبة
قواعد الكشف:
1. مراقبة طلبات HTTP التي تحتوي على: ../, ..\, %2e%2e, %252e, متغيرات اجتياز المسار المشفرة
2. التنبيه على محاولات الوصول إلى الملفات خارج أدلة Qfiling المتوقعة
3. تتبع محاولات المصادقة الفاشلة والوصول غير المصرح به إلى الملفات
4. مراقبة سجلات النظام لعمليات قراءة الملفات غير العادية من عمليات Qfiling
5. تطبيق توقيعات IDS/IPS لهجمات اجتياز المسار التي تستهدف Qfiling