Synology BeeStation OS/DSM /webapi/entry.cgi 文件读取漏洞(CVE-2024-50629)

2026-01-23 Synology BeeStation OS PoC No

Description

在Synology BeeStation OS (BSM)和Synology DiskStation Manager (DSM)的webapi组件中存在一个漏洞,该漏洞是由于输出没有正确编码或转义导致的。攻击者可以通过未指定的向量读取受限文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities