An improper restriction of excessive authentication attempts vulnerability in Auto block in Synology DiskStation Manager (DSM) before 7.2.1-69057-10, 7.2.2-72806-7 and 7.3.2-86009-2 allows remote attackers to read limited files via brute-force attacks.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Synology | DiskStation Manager (DSM) | 7.3 ~ 7.3.2-86009-2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-13684 | 9.8 CRITICAL | Synology DSM SCGI不当编码致任意文件读写 |
| CVE-2026-13639 | 9.8 CRITICAL | CVE-2026-13639 |
| CVE-2026-13673 | 8.8 HIGH | 群晖DSM低版本LDAP权限漏洞致任意文件读写 |
| CVE-2026-6205 | 8.1 HIGH | 群晖DSM上传API文件名控制致任意文件写入 |
| CVE-2026-40530 | 8.0 HIGH | 群晖DSM特定版本User API CRLF注入漏洞 |
| CVE-2026-40539 | 7.1 HIGH | Synology DSM Email API证书验证漏洞 |
| CVE-2026-40532 | 6.5 MEDIUM | Synology DSM强制浏览漏洞致信息泄露 |
| CVE-2026-4036 | 6.5 MEDIUM | 群晖DSM低版本Sharing API SQL注入致文件获取 |
| CVE-2026-40535 | 6.5 MEDIUM | DSM 7.2/7.3路径遍历漏洞 |
| CVE-2026-40534 | 5.4 MEDIUM | Synology DSM Video API XSS漏洞 |
| CVE-2026-13635 | 5.3 MEDIUM | 群晖DSM Auth API输出转义缺陷 |
| CVE-2026-40533 | 5.3 MEDIUM | 群晖DSM 7.x敏感信息泄露漏洞 |
| CVE-2026-13623 | 4.8 MEDIUM | 群晖DSM多版本主题API XSS漏洞 |
| CVE-2026-40531 | 4.3 MEDIUM | CVE-2026-40531 |
| CVE-2026-40536 | 4.3 MEDIUM | 群晖DSM Audio API路径遍历漏洞 |
| CVE-2026-40537 | 4.3 MEDIUM | CVE-2026-40537 |
| CVE-2026-13666 | 3.5 LOW | 群晖DSM共享API CRLF注入致文件写入漏洞 |
| CVE-2026-13683 | 2.7 LOW | CVE-2026-13683 |
暂无评论