Portál AbcLinuxu, 8. května 2025 13:33
ultiple directory traversal vulnerabilities in the FileBrowser components in Synology DiskStation Manager (DSM) before 4.3-3810 Update 3 allow remote attackers to read, write, and delete arbitrary files via a .. (dot dot) in the (1) path parameter to file_delete.cgi or (2) folder_path parameter to file_share.cgi in webapi/FileStation/; (3) dlink parameter to fbdownload/; or unspecified parameters to (4) html5_upload.cgi, (5) file_download.cgi, (6) file_sharing.cgi, (7) file_MVCP.cgi, or (8) file_rename.cgi in webapi/FileStation/.Uživatelé evidentně považují aktualizace za zbytečné...
Je to proboha NASAha, a prosímtě, existuje vůbec nějaký stroj hodný tvé pozornosti... když teda tvoje data tě nezajímají?
To je tak, keď je všetko riešené aj pre ľudí ktorí tejto technike nerozumeju. Vyhovorky, že tam nič nie je dôležité sú neplatné. Je to potencialný zdroj škodlivej činnosti.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.