Synology DiskStation Manager < 4.3-3776 Update 2 多种漏洞

high Nessus 插件 ID 72343

简介

远程 Synology DiskStation Manager 受到多种漏洞的影响。

描述

根据其版本号,安装在远程主机上的 Synology DiskStation Manager 版本低于 4.3-3776 Update 2。因此,该应用程序可能会受到以下漏洞的影响:

-“externaldevices.cgi”脚本中存在输入验证错误,允许任何管理用户以远程主机上的根权限执行任意命令。

-“wallpaper.cgi”脚本中存在输入验证错误,允许任何经认证的用户下载任意文件。

请注意,Nessus 尚未测试这些问题,而是只依靠应用程序自我报告的版本号。

解决方案

升级到 4.3-3776 Update 2 或更高版本,或联系供应商。

另见

https://seclists.org/fulldisclosure/2013/Sep/53

插件详情

严重性: High

ID: 72343

文件名: synology_dsm_4_3_3776_2.nasl

版本: 1.6

类型: remote

系列: CGI abuses

发布时间: 2014/2/5

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 6.7

矢量: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:synology:diskstation_manager

必需的 KB 项: www/synology_dsm

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/9/26

漏洞发布日期: 2013/9/10

参考资料信息

BID: 62310