CNVD-ID |
CNVD-2021-13681
|
公开日期 |
2021-03-02
|
危害级别 |
高
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
|
影响产品 |
Synology DiskStation Manager <6.2.3-25426-3
|
CVE ID |
CVE-2021-26567
|
漏洞描述 |
Synology DiskStation Manager(DSM)是中国台湾群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。
Synology DiskStation Manager 6.2.3-25426-3之前版本中的faad存在安全漏洞。远程认证用户可通过特制文件路径利用该漏洞执行任意代码。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://nvd.nist.gov/vuln/detail/CVE-2021-26567
|
漏洞解决方案 |
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.synology.com/en-global/security/advisory/Synology_SA_20_26
|
厂商补丁 |
Synology DiskStation Manager使用未维护第三方组件漏洞的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2021-03-01
|
收录时间 |
2021-03-02
|
更新时间 |
2021-03-02
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...