Security Advisory
CVE-2017-15889
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Command injection vulnerability in smart.cgi in Synology DiskStation Manager (DSM) before 5.2-5967-5 allows remote authenticated users to execute arbitrary commands via disk field.