Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29090

Опубликовано: 02 июн. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

Improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability in PHP component in Synology Photo Station before 6.8.14-3500 allows remote authenticated users to execute arbitrary SQL command via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:photo_station:*:*:*:*:*:*:*:*
Версия от 6.8 (включая) до 6.8.14-3500 (исключая)

EPSS

Процентиль: 77%
0.01042
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability in PHP component in Synology Photo Station before 6.8.14-3500 allows remote authenticated users to execute arbitrary SQL command via unspecified vectors.

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость компонента PHP средства управления хранилищем фотографий Synology Photo Station, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL команды

EPSS

Процентиль: 77%
0.01042
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-89