Synology Drive是中国群晖科技(Synology)公司的一套协同办公套件。该产品包括文档管理、协同办公和文件同步备份等功能。 Synology Drive 3.4.0-15721之前版本存在安全漏洞,该漏洞源于存在越界写入漏洞,允许具有管理员权限的本地用户通过未指定的向量执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Synology Drive Client | * ~ 3.5.0-16084 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-52946 | 8.2 HIGH | Synology Drive 安全漏洞 |
| CVE-2022-49038 | 7.8 HIGH | Synology Drive 安全漏洞 |
| CVE-2022-49037 | 6.5 MEDIUM | Synology Drive 日志信息泄露漏洞 |
| CVE-2023-52949 | 5.5 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
| CVE-2023-52950 | 5.3 MEDIUM | Synology Active Backup for Business Agent 安全漏洞 |
| CVE-2023-52948 | 5.0 MEDIUM | Synology Active Backup for Business Agent 安全漏洞 |
| CVE-2022-49040 | 4.4 MEDIUM | Synology Drive 安全漏洞 |
| CVE-2022-49041 | 4.4 MEDIUM | 多款产品安全漏洞 |
| CVE-2023-52947 | 4.0 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
No comments yet