一、 漏洞 CVE-2022-27611 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Synology Audio Station 的 WebAPI 组件中,6.5.4-3367 前版本的一个漏洞(Path Traversal)允许远程授权用户通过未指定的路径删除任意文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in webapi component in Synology Audio Station before 6.5.4-3367 allows remote authenticated users to delete arbitrary files via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Synology Audio Station 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Synology Audio Station是中国Synology公司的一种供用户存储和共享其音乐收藏以及连接网络电台的方式。允许在各种设备上进行高质量播放。 Synology Audio Station 6.5.4-3367之前版本存在路径遍历漏洞,该漏洞源于webapi 对受限目录的路径名的不当限制(路径遍历),远程攻击者利用该漏洞可以通过未指定的向量删除任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-27611 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-27611 的情报信息