Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26560

Опубликовано: 26 фев. 2021
Источник: nvd
CVSS3: 9
CVSS3: 7.4
CVSS2: 5.8
EPSS Низкий

Описание

Cleartext transmission of sensitive information vulnerability in synoagentregisterd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows man-in-the-middle attackers to spoof servers via an HTTP session.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
Версия до 6.2.3-25426-3 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:synology:vs960hd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:synology:vs960hd:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:synology:skynas_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:synology:skynas:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:synology:diskstation_manager_unified_controller:3.0:*:*:*:*:*:*:*
cpe:2.3:h:synology:uc3200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00164
Низкий

9 Critical

CVSS3

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-319
CWE-319

Связанные уязвимости

CVSS3: 7.4
github
больше 3 лет назад

Cleartext transmission of sensitive information vulnerability in synoagentregisterd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows man-in-the-middle attackers to spoof servers via an HTTP session.

EPSS

Процентиль: 38%
0.00164
Низкий

9 Critical

CVSS3

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-319
CWE-319