Synology DiskStation Manager 操作系统命令注入漏洞 CVE-2018-13284 CNNVD-201904-004

9.0 AV AC AU C I A
发布: 2019-04-01
修订: 2025-01-14

Synology DiskStation Manager(DSM)是中国台湾群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。 Synology DSM 6.2-23739-1之前版本中的ftpd存在命令注入漏洞,该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息