PT-2026-43579 · Synology · Surveillance Station
Zhao Runzi
+1
·
Publicado
2026-05-27
·
Atualizado
2026-05-28
·
CVE-2024-47268
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Synology Surveillance Station versões anteriores a 9.2.2-11575
Synology Surveillance Station versões anteriores a 9.2.2-9575
Description
Uma falha de autorização ausente existe na funcionalidade AddOns. Isso permite que usuários remotos autenticados com privilégios de administrador obtenham informações sensíveis por meio de vetores não especificados.
Recommendations
Atualize para a versão 9.2.2-11575 ou posterior.
Atualize para a versão 9.2.2-9575 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Surveillance Station