脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Cross-Site Request Forgery (CSRF) vulnerability in webapi component in Synology Calendar before 2.3.4-0631 allows remote authenticated users to hijack the authentication of administrators via unspecified vectors.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
脆弱性タイプ
跨站请求伪造(CSRF)
脆弱性タイトル
Synology Calendar 跨站请求伪造漏洞
脆弱性説明
Synology Calendar是中国台湾群晖科技(Synology)公司的一款运行在Synology NAS(网络存储服务器)设备上的文件保护程序。 Synology Calendar 2.3.4-0631之前版本存在跨站请求伪造漏洞,该漏洞源于 webapi 组件存在跨站请求伪造漏洞。
CVSS情報
N/A
脆弱性タイプ
N/A