DiskStation Manager /StorageManager/smart.cgi 路径存在远程命令执行

日期: 2023-03-22 | 影响软件: DiskStation | POC: 否

漏洞描述

DiskStation Manager(DSM)是适用于每个Synology NAS 的直观的基于Web的操作系统,旨在帮助您跨家庭管理数字资产。 5.2-5967-5之前的Synology DiskStation Manager(DSM)中smart.cgi中的命令注入漏洞允许远程身份验证的用户通过磁盘字段执行任意命令。

PoC代码

暂无

相关漏洞推荐