Synology Router Manager 操作系统命令注入漏洞 CVE-2018-13285 CNNVD-201904-009

9.0 AV AC AU C I A
发布: 2019-04-01
修订: 2019-10-09

Synology Router Manager(SRM)是中国台湾群晖科技(Synology)公司的一款用于配置和管理Synology路由器的软件。 Synology SRM 1.1.7-6941-1之前版本中的ftpd存在命令注入漏洞,该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息