Synology · Synology Diskstation Manager · CVE-2021-43925
**Nome do software vulnerável e versões afetadas**
Versões do Synology DiskStation Manager (DSM) anteriores à 7.0.1-42218-2
**Descrição**
O problema está relacionado à neutralização inadequada de caracteres especiais utilizados em um comando SQL, também conhecida como injeção de SQL, na funcionalidade de gerenciamento de logs. Isso permite que invasores remotos injetem comandos SQL por meio de vetores não especificados.
**Recomendações**
Para versões anteriores à 7.0.1-42218-2, atualize para a versão 7.0.1-42218-2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de gerenciamento de logs até que a atualização seja aplicada.