Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-52949

Опубликовано: 26 сент. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Missing authentication for critical function vulnerability in proxy settings functionality in Synology Active Backup for Business Agent before 2.7.0-3221 allows local users to obtain user credential via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:active_backup_for_business_agent:*:*:*:*:*:*:*:*
Версия до 2.7.0-3221 (исключая)

EPSS

Процентиль: 20%
0.00066
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.5
github
больше 1 года назад

Missing authentication for critical function vulnerability in proxy settings functionality in Synology Active Backup for Business Agent before 2.7.0-3221 allows local users to obtain user credential via unspecified vectors.

EPSS

Процентиль: 20%
0.00066
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-306