PT-2025-11661 · Synology · Synology Beestation Manager+2
CVE-2024-50629
·
Publicado
2024-11-05
·
Atualizado
2026-05-30
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Synology BeeStation Manager (BSM) versões anteriores a 1.1-65374
Synology DiskStation Manager (DSM) versões anteriores a 6.2.4-25556-8
Synology DiskStation Manager (DSM) versões anteriores a 7.1.1-42962-7
Synology DiskStation Manager (DSM) versões anteriores a 7.2-64570-4
Synology DiskStation Manager (DSM) versões anteriores a 7.2.1-69057-6
Synology DiskStation Manager (DSM) versões anteriores a 7.2.2-72806-1
Synology Unified Controller (DSMUC) versões anteriores a 3.1.4-23079
Description
Um problema de codificação ou escape incorreto de saída existe no componente 'webapi'. Esta falha permite que atacantes remotos leiam arquivos limitados por meio de vetores não especificados. O problema está associado à injeção de CRLF, que pode levar à divulgação de informações.
Recommendations
Atualize o Synology BeeStation Manager (BSM) para a versão 1.1-65374 ou posterior.
Atualize o Synology DiskStation Manager (DSM) para a versão 6.2.4-25556-8 ou posterior.
Atualize o Synology DiskStation Manager (DSM) para a versão 7.1.1-42962-7 ou posterior.
Atualize o Synology DiskStation Manager (DSM) para a versão 7.2-64570-4 ou posterior.
Atualize o Synology DiskStation Manager (DSM) para a versão 7.2.1-69057-6 ou posterior.
Atualize o Synology DiskStation Manager (DSM) para a versão 7.2.2-72806-1 ou posterior.
Atualize o Synology Unified Controller (DSMUC) para a versão 3.1.4-23079 ou posterior.
Correção
RCE
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Beestation Manager
Synology Diskstation Manager
Synology Unified Controller