CVE-2017-11152
高公開済み
Synology Photo Station 6.7.3-3432 および 6.3-2967 より前のバージョンの PixlrEditorHandler.php におけるディレクトリトラバーサルの脆弱性により、リモートの攻撃者が path パラメータを介して任意のファイルを書き込む可能性があります。
- 公開済み
- 2017/08/08
- 更新済み
- 2024/09/16
- CNA の割り当て
- synology
- 観察された証拠
- 2017/08/08
プライマリ CVSS
7.5/ 10高