CVE-2013-6955
Synology DiskStation Manager (DSM) के 4.0 (4.0-2259 से पहले), 4.2 (4.2-3243 से पहले) और 4.3 (4.3-3810 Update 1 से पहले) संस्करणों में webman/imageSelector.cgi दूरस्थ हमलावरों को...
- प्रकाशित
- 9 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Synology DiskStation Manager (DSM) के 4.0 (4.0-2259 से पहले), 4.2 (4.2-3243 से पहले) और 4.3 (4.3-3810 Update 1 से पहले) संस्करणों में webman/imageSelector.cgi दूरस्थ हमलावरों को SLICEUPLOAD X-TMP-FILE HTTP हेडर में पाथनेम के माध्यम से मनमानी फ़ाइलों में डेटा जोड़ने और परिणामस्वरूप मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · unix · 24 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।