Synology DiskStation Manager... CVE-2013-6955 CNNVD-201401-017 CNVD-2013-15598

10.0 AV AC AU C I A
发布: 2014-01-09
修订: 2014-01-10

Synology DiskStation Manager(DSM)是群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。 Synology DSM 4.3-3776-3及之前版本中的webman/imageSelector.cgi文件中存在安全漏洞。远程攻击者可借助SLICEUPLOAD X-TMP-FILE HTTP头部的路径名利用该漏洞附加数据到任意文件,执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有4条受影响产品信息