PT-2026-45929 · Synology · Note Station Client

Zhao Runzi

·

Publicado

2026-06-03

·

Atualizado

2026-06-03

·

CVE-2023-52951

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Synology Note Station Client versões anteriores a 2.2.4-703
Description Ocorre uma transmissão de informações sensíveis em texto claro, o que permite que atacantes de man-in-the-middle obtenham credenciais de usuário. Man-in-the-middle é um tipo de ataque onde um ator malicioso intercepta a comunicação entre duas partes para roubar ou manipular dados.
Recommendations Atualize para a versão 2.2.4-703 ou posterior.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-52951

Produtos afetados

Note Station Client