Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0142

Опубликовано: 13 июн. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 8.1
EPSS Низкий

Описание

Uncontrolled search path element vulnerability in Backup Management functionality in Synology DiskStation Manager (DSM) before 6.2.4-25556-8, 7.0.1-42218-7 and 7.1-42661 allows remote authenticated users with administrator privileges to read or write arbitrary files via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:synology:diskstation_manager_unified_controller:3.1:*:*:*:*:*:*:*
cpe:2.3:a:synology:router_manager:*:*:*:*:*:*:*:*
Версия от 1.2 (включая) до 1.3.1-9346 (исключая)
cpe:2.3:a:synology:router_manager:1.3.1-9346:*:*:*:*:*:*:*
cpe:2.3:a:synology:router_manager:1.3.1-9346:update_1:*:*:*:*:*:*
cpe:2.3:a:synology:router_manager:1.3.1-9346:update_2:*:*:*:*:*:*
cpe:2.3:a:synology:router_manager:1.3.1-9346:update_3:*:*:*:*:*:*
cpe:2.3:a:synology:router_manager:1.3.1-9346:update_4:*:*:*:*:*:*
cpe:2.3:a:synology:router_manager:1.3.1-9346:update_5:*:*:*:*:*:*
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
Версия от 6.2 (включая) до 7.1-42661 (исключая)

EPSS

Процентиль: 41%
0.0019
Низкий

6.5 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

Uncontrolled search path element vulnerability in Backup Management Functionality in Synology DiskStation Manager (DSM) before 7.1-42661 allows remote authenticated users to read or write arbitrary files via unspecified vectors.

EPSS

Процентиль: 41%
0.0019
Низкий

6.5 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-427