• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Synology DiskStation Manager 访问控制错误漏洞(CVE-2017-16766)

【发布时间:2017-12-29】

发布日期:2017-12-25

危险等级:☆☆☆☆☆

1 漏洞描述

Synology DiskStation Manager(DSM)是群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。

Synology DSM 6.1.4-15217之前的版本和6.0.3-8754-6之前的版本中的synodsmnotify存在访问控制错误漏洞。本地攻击者可利用该漏洞注入任意的Web脚本或HTML。

2 漏洞标识符

CVE ID: CVE-2017-16766

3 影响系统

受影响系统:

Synology DSM 6.1.4-15217之前版本

Synology DSM 6.0.3-8754-6之前版本

4 专家建议

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.synology.cn/en-global/support/security/Synology_SA_17_74

5 漏洞类型

操作系统漏洞

新华三官网
联系我们