PT-2024-14786 · Synology · Synology Active Backup For Business Agent
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Synology Active Backup for Business Agent anteriores à 2.7.0-3221
Descrição
Existe uma falha de criptografia na funcionalidade de configurações do Synology Active Backup for Business Agent, permitindo que usuários locais obtenham credenciais de usuário por meio de vetores não especificados. Essa falha afeta o armazenamento de dados confidenciais, possibilitando que usuários locais acessem credenciais não criptografadas.
Recomendações
Para versões anteriores à 2.7.0-3221, atualize para a versão 2.7.0-3221 ou posterior para resolver a falha. Como solução temporária, considere restringir o acesso à funcionalidade de configurações para minimizar o risco de exploração.
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Active Backup For Business Agent