Synology BeeStation OS/DSM /webapi/entry.cgi 文件读取漏洞(CVE-2024-50629)

日期: 2026-01-23 | 影响软件: Synology BeeStation OS | POC: 否

漏洞描述

在Synology BeeStation OS (BSM)和Synology DiskStation Manager (DSM)的webapi组件中存在一个漏洞,该漏洞是由于输出没有正确编码或转义导致的。攻击者可以通过未指定的向量读取受限文件。

PoC代码

暂无

相关漏洞推荐