Synology CardDAV Server 信任管理漏洞 CVE-2017-15887 CNNVD-201710-1154

5.0 AV AC AU C I A
发布: 2017-11-07
修订: 2019-10-09

Synology CardDAV Server是群晖科技(Synology)公司的一款用于同步通讯录的应用程序。 Synology CardDAV Server 6.0.7-0085之前的版本中的/principals存在安全漏洞,该漏洞源于程序没有限制身份验证的次数。远程攻击者可借助暴力破解攻击利用该漏洞获取用户证书。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息