漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple directory traversal vulnerabilities in the FileBrowser components in Synology DiskStation Manager (DSM) before 4.3-3810 Update 3 allow remote attackers to read, write, and delete arbitrary files via a .. (dot dot) in the (1) path parameter to file_delete.cgi or (2) folder_path parameter to file_share.cgi in webapi/FileStation/; (3) dlink parameter to fbdownload/; or unspecified parameters to (4) html5_upload.cgi, (5) file_download.cgi, (6) file_sharing.cgi, (7) file_MVCP.cgi, or (8) file_rename.cgi in webapi/FileStation/.
漏洞信息
N/A
漏洞
N/A
漏洞
Synology DiskStation Manager ‘FileBrowser’组件目录遍历漏洞
漏洞信息
Synology DiskStation Manager(DSM)是群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。 Synology DSM 4.3-3810 Update 3之前的版本中的FileBrowser组件中存在目录遍历漏洞,该漏洞源于(1)file_delete.cgi脚本没有正确过滤‘path’参数;(2)webapi/FileStation/目录下的file_share.cgi脚本没有正确过滤‘folder_p
漏洞信息
N/A
漏洞
N/A