"Synology.Photo.Station.Unauthenticated.Arbitrary.File.Upload"
- 特征库ID:
44602
- 漏洞级别:
critical
- CVE ID:
CVE-2017-11151
- 建议的动作:
drop
- 受影响的系统:
Other
- 协议:
tcp
攻击漏洞描述
这表示攻击企图利用 Synology Photo Station 中的任意文件上传漏洞。该漏洞是由于对应用程序中用户提供的输入的清理不足。远程攻击者可能能够利用这一点将任意文件上传到特定目录,从而可能导致进一步的攻击。
影响范围
Photo Station before 6.7.3-3432 and 6.3-2967
可能带来的后果
身份验证绕过:远程攻击者可以绕过易受攻击系统的安全功能。
解决办法
请参阅供应商的更新公告:https://www.synology.com/zh-tw/support/security/Synology_SA_17_34_PhotoStation