Synology DiskStation Manager 'value' Parameter SQL Injection Vulnerability
BID:66202
Info
Synology DiskStation Manager 'value' Parameter SQL Injection Vulnerability
| Bugtraq ID: | 66202 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 12 2014 12:00AM |
| Updated: | Mar 12 2014 12:00AM |
| Credit: | Michael Wisniewski |
| Vulnerable: |
Synology Diskstation Manager 4.3-3827 Synology Diskstation Manager 4.3-3810 1 Synology Diskstation Manager 4.3-3810 Synology Diskstation Manager 4.3 Synology Diskstation Manager 4.2-3243 Synology Diskstation Manager 4.2 Synology Diskstation Manager 4.0-2259 Synology Diskstation Manager 4.0 |
| Not Vulnerable: | |
Solution / Fix
Synology DiskStation Manager 'value' Parameter SQL Injection Vulnerability
Solution:
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or are aware of more recent information, please mail us at: [email protected].
Solution:
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or are aware of more recent information, please mail us at: [email protected].
References
Synology DiskStation Manager 'value' Parameter SQL Injection Vulnerability
References:
References:
- Synology DiskStation Manager Homepage (Synology)
- Synology DSM4 Blind SQL Injection (Michael Wisniewski)