Synology WebDAV Server是中国Synology公司的一种 HTTP 的扩展。允许用户管理存储在远程服务器上的文件。 Synology WebDAV Server 2.4.0-0062之前版本存在路径遍历漏洞,该漏洞源于webapi 组件存在不适当的路径名限制受限目录的漏洞( 路径穿越 ),允许远程认证用户通过未指定的媒介删除任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | WebDAV Server | unspecified ~ 2.4.0-0062 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-22683 | 10.0 CRITICAL | Synology Media Server 安全漏洞 |
| CVE-2022-27613 | 8.3 HIGH | Synology CardDAV Server SQL注入漏洞 |
| CVE-2022-27615 | 7.7 HIGH | Synology DNS Server 路径遍历漏洞 |
| CVE-2022-27612 | 7.3 HIGH | Synology Audio Station 安全漏洞 |
| CVE-2022-22684 | 7.2 HIGH | Synology DiskStation Manager 操作系统命令注入漏洞 |
| CVE-2022-27611 | 5.4 MEDIUM | Synology Audio Station 路径遍历漏洞 |
| CVE-2022-27614 | 5.3 MEDIUM | Synology Media Server 信息泄露漏洞 |
No comments yet