Sessione vulnerabilità fissazione in SYNO.PhotoStation.Auth in Photo Station Synology prima 6.8.7-3481 consente agli aggressori remoti di dirottare le sessioni web tramite il parametro PHPSESSID. |
https://www.synology.com/en-global/support/security/Synology_SA_18_37 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13282 |
Vulnerabilità: CVE-2018-13282
