CNNVD-ID编号 | CNNVD-201009-288 |
CVE编号 | CVE-2010-3684 |
发布时间 | 2010-09-29 |
更新时间 | 2010-10-08 |
漏洞类型 | 信任管理 |
漏洞来源 | N/A |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | synology |
Synology DiskStation(DSM)是群晖科技(Synology)公司的一套网络储存服务器(NAS),它可作为局域网中的档案共享中心。
Synology Disk Station 2.x版本中的FTP认证模块由于在登录时不能正确的限制跳转到受密码保护的web应用程序界面,本地用户可以借助读取日志获取敏感信息。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.synology.com/support/download.php?lang=chs
暂无