漏洞信息详情
Synology Video Station 跨站脚本漏洞
漏洞简介
Synology Video Station是群晖科技(Synology)公司的一款视频管理器。Video Metadata Editor是其中的一个视频元数据编辑器。
Synology Video Station 2.3.0-1435之前的版本中的Video Metadata Editor存在跨站脚本漏洞。远程攻击者可借助‘title’参数利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.synology.com/en-global/support/security/Synology_SA_17_39_Video_Station
参考网址
来源:CONFIRM
链接:https://www.synology.com/en-global/support/security/Synology_SA_17_39_Video_Station
受影响实体
- Synology Video_station:2.2.1-1364<!--2000-1-1-->
补丁
- Synology Video Station 跨站脚本漏洞的修复措施<!--2017-8-14-->
还没有评论,来说两句吧...