CNVD-ID |
CNVD-2021-13674
|
公开日期 |
2021-03-02
|
危害级别 |
低
(AV:N/AC:M/Au:S/C:P/I:P/A:N)
|
影响产品 |
Synology DiskStation Manager <6.2.3-25426-3
|
CVE ID |
CVE-2021-26560
|
漏洞描述 |
Synology DiskStation Manager(DSM)是中国台湾群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。
Synology DiskStation Manager 6.2.3-25426-3之前版本中的synoagentregisterd存在敏感信息明文传输漏洞。攻击者可利用该漏洞通过HTTP会话欺骗服务器。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://nvd.nist.gov/vuln/detail/CVE-2021-26560
|
漏洞解决方案 |
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.synology.com/en-global/security/advisory/Synology_SA_20_26
|
厂商补丁 |
Synology DiskStation Manager敏感信息明文传输漏洞(CNVD-2021-13674)的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2021-03-01
|
收录时间 |
2021-03-02
|
更新时间 |
2021-03-02
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...