N/A

admin 2024-06-30 22:34:10 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
N/A

CVE编号

CVE-2024-39351

利用情况

暂无

补丁情况

N/A

披露时间

2024-06-28
漏洞描述
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injection') is found in the NTP configuration. This allows remote authenticated users with administrator privileges to execute arbitrary commands via unspecified vectors. The following models with Synology Camera Firmware versions before 1.0.7-0298 may be affected: BC500 and TC500.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://www.synology.com/en-global/security/advisory/Synology_SA_23_15
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
CWE-78 OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-39351利用情况 暂无补丁情况 N/A披露时间 2024-06-28漏洞描述A vulnerability regar
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-39352利用情况 暂无补丁情况 N/A披露时间 2024-06-28漏洞描述A vulnerability regar
评论:0   参与:  0