Synology Safe Access是中国群晖(Synology)公司的一个网络访问控制与家长防护管理系统。 Synology Safe Access 1.3.1-0329之前版本存在跨站脚本漏洞,该漏洞源于安全访问功能中存在跨站脚本,可能导致具有管理员权限的远程认证用户在SRM中读取或写入包含非敏感信息的特定文件,或进行有限的拒绝服务攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Synology | Safe Access | *< 1.3.1-0329 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Safe Access | * ~ 1.3.1-0329 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-12686 | 9.8 CRITICAL | Synology BeeStation OS 安全漏洞 |
| CVE-2025-30028 | 8.6 HIGH | Synology Active Backup for Business SQL注入漏洞 |
| CVE-2025-13392 | 8.1 HIGH | Synology DiskStation Manager(DSM) 代码问题漏洞 |
| CVE-2023-52945 | 7.8 HIGH | Synology BeeDrive 代码问题漏洞 |
| CVE-2025-14713 | 7.5 HIGH | Synology C2 Identity Edge Server 安全漏洞 |
| CVE-2024-11399 | 6.8 MEDIUM | Synology BeeDrive 安全漏洞 |
| CVE-2026-2237 | 6.2 MEDIUM | Synology DSM 安全漏洞 |
| CVE-2025-66592 | 6.1 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
| CVE-2025-66593 | 6.1 MEDIUM | Synology Assistant 访问控制错误漏洞 |
| CVE-2025-13593 | 6.1 MEDIUM | Synology ActiveProtect Agent 访问控制错误漏洞 |
| CVE-2025-13167 | 5.4 MEDIUM | Synology Contacts for DSM 安全漏洞 |
| CVE-2024-47268 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47269 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47271 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47267 | 2.7 LOW | Synology Surveillance Station 路径遍历漏洞 |
| CVE-2024-47270 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47272 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
No comments yet