Synology Hyper Backup是中国群晖(Synology)公司的一个提供多版本数据备份、复制与灾难恢复能力的备份管理系统。 Synology Hyper Backup 4.1.2-4036之前版本存在路径遍历漏洞,该漏洞源于Backup Task功能路径限制不当,可能导致远程认证用户通过未指定向量写入特定文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Synology | Hyper Backup | *< 4.1.2-4036 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Hyper Backup | * ~ 4.1.2-4036 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-49036 | 7.8 HIGH | Synology Active Backup for Business Recovery Media Creator 安全漏洞 |
| CVE-2022-49042 | 7.8 HIGH | Synology Hyper Backup Explorer 安全漏洞 |
| CVE-2023-52951 | 5.9 MEDIUM | Synology Note Station Client 安全漏洞 |
| CVE-2024-47263 | 4.1 MEDIUM | Synology Hyper Backup 路径遍历漏洞 |
No comments yet