Synology Drive是中国群晖科技(Synology)公司的一套协同办公套件。该产品包括文档管理、协同办公和文件同步备份等功能。 Synology Drive 3.3.0-15082之前版本存在日志信息泄露漏洞,该漏洞源于存在将敏感信息插入日志文件的漏洞,允许远程经过身份验证的用户通过未指定的向量获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Synology Drive Client | * ~ 3.5.0-16084 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-52946 | 8.2 HIGH | Synology Drive 安全漏洞 |
| CVE-2022-49038 | 7.8 HIGH | Synology Drive 安全漏洞 |
| CVE-2022-49039 | 6.7 MEDIUM | Synology Drive 安全漏洞 |
| CVE-2023-52949 | 5.5 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
| CVE-2023-52950 | 5.3 MEDIUM | Synology Active Backup for Business Agent 安全漏洞 |
| CVE-2023-52948 | 5.0 MEDIUM | Synology Active Backup for Business Agent 安全漏洞 |
| CVE-2022-49040 | 4.4 MEDIUM | Synology Drive 安全漏洞 |
| CVE-2022-49041 | 4.4 MEDIUM | 多款产品安全漏洞 |
| CVE-2023-52947 | 4.0 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
No comments yet