PT-2025-11661 · Synology · Synology Beestation Manager+2

CVE-2024-50629

·

Publicado

2024-11-05

·

Atualizado

2026-05-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Synology BeeStation Manager (BSM) versões anteriores a 1.1-65374 Synology DiskStation Manager (DSM) versões anteriores a 6.2.4-25556-8 Synology DiskStation Manager (DSM) versões anteriores a 7.1.1-42962-7 Synology DiskStation Manager (DSM) versões anteriores a 7.2-64570-4 Synology DiskStation Manager (DSM) versões anteriores a 7.2.1-69057-6 Synology DiskStation Manager (DSM) versões anteriores a 7.2.2-72806-1 Synology Unified Controller (DSMUC) versões anteriores a 3.1.4-23079
Description Um problema de codificação ou escape incorreto de saída existe no componente 'webapi'. Esta falha permite que atacantes remotos leiam arquivos limitados por meio de vetores não especificados. O problema está associado à injeção de CRLF, que pode levar à divulgação de informações.
Recommendations Atualize o Synology BeeStation Manager (BSM) para a versão 1.1-65374 ou posterior. Atualize o Synology DiskStation Manager (DSM) para a versão 6.2.4-25556-8 ou posterior. Atualize o Synology DiskStation Manager (DSM) para a versão 7.1.1-42962-7 ou posterior. Atualize o Synology DiskStation Manager (DSM) para a versão 7.2-64570-4 ou posterior. Atualize o Synology DiskStation Manager (DSM) para a versão 7.2.1-69057-6 ou posterior. Atualize o Synology DiskStation Manager (DSM) para a versão 7.2.2-72806-1 ou posterior. Atualize o Synology Unified Controller (DSMUC) para a versão 3.1.4-23079 ou posterior.

Correção

RCE

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03798
CVE-2024-50629
ZDI-25-211

Produtos afetados

Synology Beestation Manager
Synology Diskstation Manager
Synology Unified Controller