Synology Photo Station是中国台湾群晖科技(Synology)公司的一套用于在互联网上共享图片、视频和博客的解决方案。 Synology Photo Station 6.8.11-3489之前版本和6.3-2977之前版本中的SYNO.PhotoStation.File存在路径遍历漏洞。远程攻击者可借助‘uploadphoto’参数上传任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Photo Station | unspecified ~ 6.8.11-3489 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-11826 | 8.0 HIGH | Synology Moments 路径遍历漏洞 |
| CVE-2019-11829 | 7.3 HIGH | Synology Calendar 操作系统命令注入漏洞 |
| CVE-2019-11821 | 7.3 HIGH | Synology Photo Station SQL注入漏洞 |
| CVE-2019-11827 | 6.5 MEDIUM | Synology Note Station 跨站脚本漏洞 |
| CVE-2019-11825 | 6.5 MEDIUM | Synology Calendar 跨站脚本漏洞 |
| CVE-2019-11828 | 5.5 MEDIUM | Synology Office 跨站脚本漏洞 |
No comments yet