PT-2022-15632 · Synology · Synology Calendar

Cq674350529

+1

·

Publicado

2022-07-26

·

Atualizado

2022-08-01

·

CVE-2022-22686

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Synology Calendar anteriores à 2.3.4-0631
Descrição
Uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) no componente webapi permite que usuários remotos autenticados sequestrem a autenticação de administradores por meio de vetores não especificados. Isso pode levar à realização de ações não autorizadas em nome dos administradores.
Recomendações
Para versões anteriores à 2.3.4-0631, atualize para a versão 2.3.4-0631 ou posterior para resolver o problema. Como solução temporária, considere implementar verificações de autenticação adicionais ou restrições no componente webapi para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22686

Produtos afetados

Synology Calendar