Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29089

Опубликовано: 02 июн. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability in thumbnail component in Synology Photo Station before 6.8.14-3500 allows remote attackers users to execute arbitrary SQL commands via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:photo_station:*:*:*:*:*:*:*:*
Версия от 6.8 (включая) до 6.8.14-3500 (исключая)

EPSS

Процентиль: 74%
0.00818
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability in thumbnail component in Synology Photo Station before 6.8.14-3500 allows remote attackers users to execute arbitrary SQL commands via unspecified vectors.

EPSS

Процентиль: 74%
0.00818
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-89