Описание
Cross-Site Request Forgery (CSRF) vulnerability in WebAPI Framework in Synology DiskStation Manager (DSM) before 7.2.1-69057-2 and 7.2.2-72806 and Synology Unified Controller (DSMUC) before 3.1.4-23079 allows remote attackers to execute arbitrary code via unspecified vectors.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.2.1-69057 (включая) до 7.2.1-69057-2 (исключая)Версия от 7.2.2-72803 (включая) до 7.2.2-72806 (исключая)Версия от 3.1-23028 (включая) до 3.1.4-23079 (исключая)
Одно из
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
cpe:2.3:o:synology:diskstation_manager_unified_controller:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 9.6
github
2 месяца назад
Cross-Site Request Forgery (CSRF) vulnerability in WebAPI Framework in Synology DiskStation Manager (DSM) before 7.2.1-69057-2 and 7.2.2-72806 and Synology Unified Controller (DSMUC) before 3.1.4-23079 allows remote attackers to execute arbitrary code via unspecified vectors.
EPSS
Процентиль: 21%
0.00068
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-352