An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Desktop API in Synology DiskStation Manager (DSM) before 7.2.1-69057-10, 7.2.2-72806-7 and 7.3.2-86009-2 allows remote attackers to write limited files and condu
Shenlong is analyzing...
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | DiskStation Manager (DSM) | 7.3 ~ 7.3.2-86009-2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-13684 | 9.8 CRITICAL | Synology DSM SCGI不当编码致任意文件读写 |
| CVE-2026-13639 | 9.8 CRITICAL | 群晖DSM多版本登录熵不足漏洞 |
| CVE-2026-13673 | 8.8 HIGH | 群晖DSM低版本LDAP权限漏洞致任意文件读写 |
| CVE-2026-6205 | 8.1 HIGH | 群晖DSM上传API文件名控制致任意文件写入 |
| CVE-2026-40530 | 8.0 HIGH | 群晖DSM特定版本User API CRLF注入漏洞 |
| CVE-2026-40539 | 7.1 HIGH | Synology DSM Email API证书验证漏洞 |
| CVE-2026-40532 | 6.5 MEDIUM | Synology DSM强制浏览漏洞致信息泄露 |
| CVE-2026-4036 | 6.5 MEDIUM | 群晖DSM低版本Sharing API SQL注入致文件获取 |
| CVE-2026-40534 | 5.4 MEDIUM | Synology DSM Video API XSS漏洞 |
| CVE-2026-13635 | 5.3 MEDIUM | 群晖DSM Auth API输出转义缺陷 |
| CVE-2026-40533 | 5.3 MEDIUM | 群晖DSM 7.x敏感信息泄露漏洞 |
| CVE-2026-13623 | 4.8 MEDIUM | 群晖DSM多版本主题API XSS漏洞 |
| CVE-2026-40531 | 4.3 MEDIUM | Synology DSM文件操作整数溢出DoS漏洞 |
| CVE-2026-40536 | 4.3 MEDIUM | 群晖DSM Audio API路径遍历漏洞 |
| CVE-2026-40537 | 4.3 MEDIUM | 群晖DSM PersonMail API SSRF漏洞 |
| CVE-2026-40538 | 3.7 LOW | Synology DSM 7.3.2前认证限制不当致文件读取 |
| CVE-2026-13666 | 3.5 LOW | 群晖DSM共享API CRLF注入致文件写入漏洞 |
| CVE-2026-13683 | 2.7 LOW | 群晖DSM EventScheduler API SQL注入漏洞 |
No comments yet