Synology SSO Server是中国群晖科技(Synology)公司的一款提供单点登录功能的服务器软件。 Synology SSO Server 2.2.3-0331之前版本存在路径遍历漏洞,该漏洞源于对webapi 组件中受限目录的路径名的不当限制,攻击者可以利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | SSO Server | unspecified ~ 2.2.3-0331 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-27616 | 7.2 HIGH | Synology DiskStation Manager 操作系统命令注入漏洞 |
| CVE-2022-27618 | 6.8 MEDIUM | Synology Storage Analyzer 路径遍历漏洞 |
| CVE-2022-27619 | 6.8 MEDIUM | Synology Note Station 安全漏洞 |
| CVE-2022-27621 | 5.5 MEDIUM | Synology USB Copy 路径遍历漏洞 |
| CVE-2022-27617 | 5.0 MEDIUM | Synology Calendar 路径遍历漏洞 |
No comments yet