Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45538

Опубликовано: 04 дек. 2025
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

Cross-Site Request Forgery (CSRF) vulnerability in WebAPI Framework in Synology DiskStation Manager (DSM) before 7.2.1-69057-2 and 7.2.2-72806 and Synology Unified Controller (DSMUC) before 3.1.4-23079 allows remote attackers to execute arbitrary code via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
Версия от 7.2.1-69057 (включая) до 7.2.1-69057-2 (исключая)
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
Версия от 7.2.2-72803 (включая) до 7.2.2-72806 (исключая)
cpe:2.3:o:synology:diskstation_manager_unified_controller:*:*:*:*:*:*:*:*
Версия от 3.1-23028 (включая) до 3.1.4-23079 (исключая)

EPSS

Процентиль: 21%
0.00068
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 9.6
github
2 месяца назад

Cross-Site Request Forgery (CSRF) vulnerability in WebAPI Framework in Synology DiskStation Manager (DSM) before 7.2.1-69057-2 and 7.2.2-72806 and Synology Unified Controller (DSMUC) before 3.1.4-23079 allows remote attackers to execute arbitrary code via unspecified vectors.

EPSS

Процентиль: 21%
0.00068
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-352