欢迎user
发布日期:2017-12-25
危险等级:☆☆☆☆☆
1 漏洞描述
Synology DiskStation Manager(DSM)是群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。
Synology DSM 6.1.4-15217之前的版本和6.0.3-8754-6之前的版本中的synodsmnotify存在访问控制错误漏洞。本地攻击者可利用该漏洞注入任意的Web脚本或HTML。
2 漏洞标识符
CVE ID: CVE-2017-16766
3 影响系统
受影响系统:
Synology DSM 6.1.4-15217之前版本
Synology DSM 6.0.3-8754-6之前版本
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.synology.cn/en-global/support/security/Synology_SA_17_74
5 漏洞类型
操作系统漏洞