Synology DNS Server是中国Synology公司的一款 DNS 服务器。 Synology DNS Server 2.2.2-5027之前版本存在路径遍历漏洞,该漏洞源于cgi 组件中对受限目录的路径名(路径遍历)的不当限制,远程攻击者利用该漏洞可以通过未指定的向量删除任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | DNS Server | unspecified ~ 2.2.2-5027 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-22683 | 10.0 CRITICAL | Synology Media Server 安全漏洞 |
| CVE-2022-22685 | 8.7 HIGH | Synology WebDAV Server 路径遍历漏洞 |
| CVE-2022-27613 | 8.3 HIGH | Synology CardDAV Server SQL注入漏洞 |
| CVE-2022-27612 | 7.3 HIGH | Synology Audio Station 安全漏洞 |
| CVE-2022-22684 | 7.2 HIGH | Synology DiskStation Manager 操作系统命令注入漏洞 |
| CVE-2022-27611 | 5.4 MEDIUM | Synology Audio Station 路径遍历漏洞 |
| CVE-2022-27614 | 5.3 MEDIUM | Synology Media Server 信息泄露漏洞 |
No comments yet