>
Synology Disk Station FTP认证模块信任管理漏洞
Synology Disk Station FTP认证模块信任管理漏洞
CNNVD-ID编号 | CNNVD-201009-288 | CVE编号 | CVE-2010-3684 |
发布时间 | 2010-09-29 | 更新时间 | 2010-10-08 |
漏洞类型 | 信任管理 | 漏洞来源 | N/A |
危险等级 | 低危 | 威胁类型 | 本地 |
厂商 | synology |
漏洞介绍
Synology DiskStation(DSM)是群晖科技(Synology)公司的一套网络储存服务器(NAS),它可作为局域网中的档案共享中心。
Synology Disk Station 2.x版本中的FTP认证模块由于在登录时不能正确的限制跳转到受密码保护的web应用程序界面,本地用户可以借助读取日志获取敏感信息。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.synology.com/support/download.php?lang=chs
参考网址
暂无
受影响实体
Synology Dsm:2.2-0942 Synology Dsm:2.3-1161 Synology Dsm:2.3-1157 Synology Dsm:2.3-1144 Synology Dsm:2.3-1141信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201009-288

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论