PT-2024-28463 · Synology · Synology Router Manager

Sharon Brizinov

+1

·

Publicado

2024-06-28

·

Atualizado

2025-08-07

·

CVE-2024-39347

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Synology Router Manager anteriores à 1.2.5-8227-11
Versões do Synology Router Manager anteriores à 1.3.1-9346-8
Descrição
O problema está relacionado a permissões padrão incorretas na funcionalidade do firewall, permitindo que invasores do tipo “man-in-the-middle” acessem recursos confidenciais da intranet. Isso também é descrito como uma vulnerabilidade de contorno do firewall devido a controle de acesso inadequado.
Recomendações
Para versões anteriores à 1.2.5-8227-11, atualize para a versão 1.2.5-8227-11 ou posterior.
Para versões anteriores à 1.3.1-9346-8, atualize para a versão 1.3.1-9346-8 ou posterior.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39347
ZDI-24-832

Produtos afetados

Synology Router Manager