Synology CardDAV Server是中国Synology公司的一个联系人管理包。可让您同步和访问 Synology NAS 上的地址簿。 Synology CardDAV Server 6.0.10-0153之前版本存在SQL注入漏洞,该漏洞源于webapi组件对 SQL 命令(SQL 注入)使用的特殊元素的不当消除,远程攻击者利用该漏洞可以通过未指定的向量注入 SQL 命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | CardDAV Server | unspecified ~ 6.0.10-0153 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-22683 | 10.0 CRITICAL | Synology Media Server 安全漏洞 |
| CVE-2022-22685 | 8.7 HIGH | Synology WebDAV Server 路径遍历漏洞 |
| CVE-2022-27615 | 7.7 HIGH | Synology DNS Server 路径遍历漏洞 |
| CVE-2022-27612 | 7.3 HIGH | Synology Audio Station 安全漏洞 |
| CVE-2022-22684 | 7.2 HIGH | Synology DiskStation Manager 操作系统命令注入漏洞 |
| CVE-2022-27611 | 5.4 MEDIUM | Synology Audio Station 路径遍历漏洞 |
| CVE-2022-27614 | 5.3 MEDIUM | Synology Media Server 信息泄露漏洞 |
No comments yet