漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Cross-site request forgery (CSRF) vulnerability in admin/user.php in Synology Photo Station before 6.8.5-3471 and before 6.3-2975 allows remote attackers to hijack the authentication of administrators via the (1) username, (2) password, (3) admin, (4) action, (5) uid, or (6) modify_admin parameter.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Synology Photo Station 跨站请求伪造漏洞
Vulnerability Description
Synology Photo Station是群晖科技(Synology)公司的一套用于在互联网上共享图片、视频和博客的解决方案。 Synology Photo Station 6.8.5-3471之前版本和6.3-2975之前版本中的admin/user.php文件存在跨站请求伪造漏洞。远程攻击者可借助多个参数利用该漏洞执行未授权的操作。(多个参数包括:username、password、admin、action、uid和modify_admin)
CVSS Information
N/A
Vulnerability Type
N/A