Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26566

Опубликовано: 26 фев. 2021
Источник: nvd
CVSS3: 8.3
CVSS3: 9
CVSS2: 6.8
EPSS Низкий

Описание

Insertion of sensitive information into sent data vulnerability in synorelayd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows man-in-the-middle attackers to execute arbitrary commands via inbound QuickConnect traffic.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
Версия до 6.2.3-25426-3 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:synology:vs960hd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:synology:vs960hd:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:synology:skynas_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:synology:skynas:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:synology:diskstation_manager_unified_controller:3.0:*:*:*:*:*:*:*
cpe:2.3:h:synology:uc3200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00535
Низкий

8.3 High

CVSS3

9 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-201
CWE-200

Связанные уязвимости

CVSS3: 9
github
больше 3 лет назад

Insertion of sensitive information into sent data vulnerability in synorelayd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows man-in-the-middle attackers to execute arbitrary commands via inbound QuickConnect traffic.

EPSS

Процентиль: 67%
0.00535
Низкий

8.3 High

CVSS3

9 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-201
CWE-200