Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8wh4-6822-h89q

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.3

Описание

Algorithm downgrade vulnerability in QuickConnect in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via unspecified vectors.

Algorithm downgrade vulnerability in QuickConnect in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via unspecified vectors.

EPSS

Процентиль: 65%
0.00502
Низкий

8.3 High

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 8.3
nvd
больше 5 лет назад

Algorithm downgrade vulnerability in QuickConnect in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via unspecified vectors.

CVSS3: 8.3
fstec
больше 5 лет назад

Уязвимость функции HTTP-соединения QuickConnect операционной системы Synology Router Manager (SRM), позволяющая нарушителю реализовать атаку типа «человек посередине»

EPSS

Процентиль: 65%
0.00502
Низкий

8.3 High

CVSS3

Дефекты

CWE-327