Synology Surveillance Station是中国群晖(Synology)公司的一个应用程序。提供智能监控和视频管理工具来保护您的宝贵资产。 Synology Surveillance Station 9.2.2-11575之前版本和9.2.2-9575之前版本存在路径遍历漏洞,该漏洞源于归档拉取功能中存在路径遍历,可能导致具有管理员权限的远程认证用户通过未指定向量进行有限文件写入。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Synology | Surveillance Station | *< 9.2.2-9575 |
affected |
*< 9.2.2-11575 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Surveillance Station | * ~ 9.2.2-9575 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-12686 | 9.8 CRITICAL | Synology BeeStation OS 安全漏洞 |
| CVE-2025-30028 | 8.6 HIGH | Synology Active Backup for Business SQL注入漏洞 |
| CVE-2025-13392 | 8.1 HIGH | Synology DiskStation Manager(DSM) 代码问题漏洞 |
| CVE-2023-52945 | 7.8 HIGH | Synology BeeDrive 代码问题漏洞 |
| CVE-2025-14713 | 7.5 HIGH | Synology C2 Identity Edge Server 安全漏洞 |
| CVE-2024-11399 | 6.8 MEDIUM | Synology BeeDrive 安全漏洞 |
| CVE-2026-2237 | 6.2 MEDIUM | Synology DSM 安全漏洞 |
| CVE-2025-13593 | 6.1 MEDIUM | Synology ActiveProtect Agent 访问控制错误漏洞 |
| CVE-2025-66593 | 6.1 MEDIUM | Synology Assistant 访问控制错误漏洞 |
| CVE-2025-66592 | 6.1 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
| CVE-2025-10466 | 5.9 MEDIUM | Synology Safe Access 跨站脚本漏洞 |
| CVE-2025-13167 | 5.4 MEDIUM | Synology Contacts for DSM 安全漏洞 |
| CVE-2024-47268 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47269 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47271 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47270 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47272 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
No comments yet