漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in request.cgi in Synology SafeAccess before 1.2.3-0234 allows remote attackers to execute arbitrary SQL commands via the domain parameter.
漏洞信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
漏洞
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞
Synology SafeAccess SQL注入漏洞
漏洞信息
群晖科技 Synology SafeAccess是中国群晖科技公司的一款可对网络环境进行安全配置的设备。该设备可以监督用户的 Internet 行为、设置 Internet 计划和时间配额,还可以应用网页过滤器来保护特定用户,以及通过封锁危险网站来保护本地网络中的所有设备。 Synology SafeAccess 1.2.3-0234之前版本存在SQL注入漏洞,该漏洞源于request.cgi存在SQL注入漏洞,允许远程攻击者可利用该漏洞通过域参数执行任意SQL命令。
漏洞信息
N/A
漏洞
N/A