Synology DiskStation Manager ‘imageSelector.cgi’远程命令执行漏洞

漏洞信息详情

Synology DiskStation Manager ‘imageSelector.cgi’远程命令执行漏洞

漏洞简介

Synology DiskStation Manager(DSM)是群晖科技(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。

Synology DSM 4.3-3776-3及之前版本中的webman/imageSelector.cgi文件中存在安全漏洞。远程攻击者可借助SLICEUPLOAD X-TMP-FILE HTTP头部的路径名利用该漏洞附加数据到任意文件,执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.synology.com/en-us/dsm/index

参考网址

来源:US-CERT Vulnerability Note: VU#615910

名称: VU#615910

链接:http://www.kb.cert.org/vuls/id/615910

来源: BID

名称: 64516

链接:http://www.securityfocus.com/bid/64516

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享