Synology Calendar是中国台湾群晖科技(Synology)公司的一款运行在Synology NAS(网络存储服务器)设备上的文件保护程序。 Synology Calendar 2.3.4-0631之前版本存在路径遍历漏洞,该漏洞源于对受限目录的路径名的不当限制,攻击者可以利用该漏洞通过未指定的向量下载任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Synology Calendar | unspecified ~ 2.3.4-0631 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-27616 | 7.2 HIGH | Synology DiskStation Manager 操作系统命令注入漏洞 |
| CVE-2022-27618 | 6.8 MEDIUM | Synology Storage Analyzer 路径遍历漏洞 |
| CVE-2022-27619 | 6.8 MEDIUM | Synology Note Station 安全漏洞 |
| CVE-2022-27620 | 6.8 MEDIUM | Synology SSO Server 路径遍历漏洞 |
| CVE-2022-27621 | 5.5 MEDIUM | Synology USB Copy 路径遍历漏洞 |
No comments yet