Una vulnerabilidad de salto de ruta (path) relativa en el archivo SYNO.PhotoTeam.Upload.Item en Synology Moments anterior a versión 1.3.0-0691, permite a los usuarios autenticados de manera remota cargar archivos arbitrarios por medio del parámetro name.