Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-8914

Опубликовано: 10 мая 2018
Источник: nvd
CVSS3: 7.3
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in UPnP DMA in Synology Media Server before 1.7.6-2842 and before 1.4-2654 allows remote attackers to execute arbitrary SQL commands via the ObjectID parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:synology:media_server:*:*:*:*:*:*:*:*
Версия от 1.4 (включая) до 1.4-2654 (исключая)
cpe:2.3:a:synology:media_server:*:*:*:*:*:*:*:*
Версия от 1.7 (включая) до 1.7.6-2842 (исключая)

EPSS

Процентиль: 55%
0.00323
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

SQL injection vulnerability in UPnP DMA in Synology Media Server before 1.7.6-2842 and before 1.4-2654 allows remote attackers to execute arbitrary SQL commands via the ObjectID parameter.

EPSS

Процентиль: 55%
0.00323
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89
CWE-89