Synology DiskStation Manager < 4.3-3810 Update 3 の複数の FileBrowser コンポーネントのディレクトリトラバーサル脆弱性

high Nessus プラグイン ID 72346

概要

リモートの Synology DiskStation Manager は、複数のディレクトリトラバーサルの脆弱性に影響を受けます。

説明

バージョン番号によると、リモートホストにインストールされている Synology DiskStation Manager は、 4.3-3810 と以前の 4.3-x です。そのため、FileBrowser コンポーネントの複数のディレクトリトラバーサル脆弱性に影響されています。この問題は、「/webapi/FileStation」ディレクトリの以下のスクリプトの多様なファイルパラメーターに提出された値の検証が、不適切なために存在しています:

- html5_upload.cgi
- file_delete.cgi
- file_download.cgi
- file_sharing.cgi
- file_share.cgi
- file_MVCP.cgi
- file_rename.cgi

認証されたユーザーは、これらの影響を受けるファイルを悪用して、任意のファイルを読み書きおよび削除できます。

Nessus はこれらの問題に対してテストされていませんが、その代わりにアプリケーションの自己報告されたバージョン番号のみに依存していることに、注意してください。

ソリューション

4.3-3810 Update 3 以降にアップグレードするか、ベンダーに問い合わせてください。

参考資料

https://nvd.nist.gov/vuln/detail/CVE-2013-6987

http://www.nessus.org/u?75a666d4

プラグインの詳細

深刻度: High

ID: 72346

ファイル名: synology_dsm_4_3_3810_3.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/2/5

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-6987

脆弱性情報

CPE: cpe:/a:synology:diskstation_manager

必要な KB アイテム: www/synology_dsm

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2013/12/19

脆弱性公開日: 2013/12/20

参照情報

CVE: CVE-2013-6987

BID: 64483