Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-03798

Опубликовано: 05 нояб. 2024
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость компонента webapi операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Synology Inc.

Наименование ПО

BeeStation Manager (BSM)
DiskStation Manager (DSM)
BeeStation OS

Версия ПО

до 1.1-65374 (BeeStation Manager (BSM))
до 7.2.2-72806-1 (DiskStation Manager (DSM))
до 7.2.1-69057-6 (DiskStation Manager (DSM))
до 7.2-64570-4 (DiskStation Manager (DSM))
до 7.1.1-42962-7 (DiskStation Manager (DSM))
до 6.2.4-25556-8 (DiskStation Manager (DSM))
до 3.1.4-23079 (DiskStation Manager (DSM))
до 1.1-65374 (BeeStation OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Synology Inc. BeeStation Manager (BSM) до 1.1-65374
Synology Inc. DiskStation Manager (DSM) до 7.2.2-72806-1
Synology Inc. DiskStation Manager (DSM) до 7.2.1-69057-6
Synology Inc. DiskStation Manager (DSM) до 7.2-64570-4
Synology Inc. DiskStation Manager (DSM) до 7.1.1-42962-7
Synology Inc. DiskStation Manager (DSM) до 6.2.4-25556-8
Synology Inc. DiskStation Manager (DSM) до 3.1.4-23079
Synology Inc. BeeStation OS до 1.1-65374

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.synology.com/en-global/security/advisory/Synology_SA_24_20
https://www.synology.com/en-global/security/advisory/Synology_SA_24_23

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00048
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
5 месяцев назад

Improper encoding or escaping of output vulnerability in the webapi component in Synology BeeStation OS (BSM) before 1.1-65374 and Synology DiskStation Manager (DSM) before 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 and 7.2.2-72806-1 allow remote attackers to read limited files via unspecified vectors.

CVSS3: 5.3
github
5 месяцев назад

Improper encoding or escaping of output vulnerability in the webapi component in Synology BeeStation Manager (BSM) before 1.1-65374, Synology DiskStation Manager (DSM) before 6.2.4-25556-8, 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 and 7.2.2-72806-1 and Synology Unified Controller (DSMUC) before 3.1.4-23079 allows remote attackers to read limited files via unspecified vectors.

EPSS

Процентиль: 14%
0.00048
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2