漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Server-side request forgery (SSRF) vulnerability in Downloader in Synology Download Station 3.8.x before 3.8.5-3475 and 3.x before 3.5-2984 allows remote authenticated users to download arbitrary local files via crafted URI.
CVSS Information
N/A
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Synology Download Station 安全漏洞
Vulnerability Description
Synology Download Station是群晖(Synology)公司的一套基于Web的下载应用程序。该程序支持BT、FTP和HTTP等协议下载文件。 Synology Download Station 3.8.5-3475之前的3.8.x版本和3.5-2984之前的3.x版本中的Downloader存在服务器端请求伪造漏洞。远程攻击者借助特制的URI利用该漏洞下载任意的本地文件。
CVSS Information
N/A
Vulnerability Type
N/A