Synology Assistant是中国群晖(Synology)公司的一个网络存储设备发现与管理工具。 Synology Assistant 7.0.6-50085之前版本存在访问控制错误漏洞,该漏洞源于源验证错误,可能导致本地用户在安装期间写入具有受限内容的任意文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Synology | Synology Assistant | *< 7.0.6-50085 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Synology Assistant | * ~ 7.0.6-50085 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-12686 | 9.8 CRITICAL | Synology BeeStation OS 安全漏洞 |
| CVE-2025-30028 | 8.6 HIGH | Synology Active Backup for Business SQL注入漏洞 |
| CVE-2025-13392 | 8.1 HIGH | Synology DiskStation Manager(DSM) 代码问题漏洞 |
| CVE-2023-52945 | 7.8 HIGH | Synology BeeDrive 代码问题漏洞 |
| CVE-2025-14713 | 7.5 HIGH | Synology C2 Identity Edge Server 安全漏洞 |
| CVE-2024-11399 | 6.8 MEDIUM | Synology BeeDrive 安全漏洞 |
| CVE-2026-2237 | 6.2 MEDIUM | Synology DSM 安全漏洞 |
| CVE-2025-66592 | 6.1 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
| CVE-2025-13593 | 6.1 MEDIUM | Synology ActiveProtect Agent 访问控制错误漏洞 |
| CVE-2025-10466 | 5.9 MEDIUM | Synology Safe Access 跨站脚本漏洞 |
| CVE-2025-13167 | 5.4 MEDIUM | Synology Contacts for DSM 安全漏洞 |
| CVE-2024-47268 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47269 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47271 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47267 | 2.7 LOW | Synology Surveillance Station 路径遍历漏洞 |
| CVE-2024-47270 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47272 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
No comments yet