CVE-2018-13282: Medium severity Synology Photo Station vulnerability
Published Oct 31, 2018
·Updated
Session fixation vulnerability in SYNO.PhotoStation.Auth in Synology Photo Station before 6.8.7-3481 allows remote attackers to hijack web sessions via the PHPSESSID parameter.
Affected Software
2 affected components
Synology Photo Station>=6.3<6.3-2976
Synology Photo Station>=6.8<6.8.7-3481
Event History
Oct 31, 2018
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is CVE-2018-13282?
CVE-2018-13282 refers to a session fixation vulnerability in SYNO.PhotoStation.Auth in Synology Photo Station before 6.8.7-3481.
2
How does CVE-2018-13282 affect Synology Photo Station?
CVE-2018-13282 allows remote attackers to hijack web sessions in Synology Photo Station.
3
What is the severity of CVE-2018-13282?
CVE-2018-13282 has a severity rating of 6.3, which is considered medium.
4
How can I fix CVE-2018-13282 in Synology Photo Station?
To fix CVE-2018-13282, upgrade Synology Photo Station to version 6.8.7-3481 or higher.
5
Where can I find more information about CVE-2018-13282?
More information about CVE-2018-13282 can be found at the following link: [Synology Security Advisory](https://www.synology.com/en-global/support/security/Synology_SA_18_37).