Описание
Out-of-bounds write vulnerability in cgi components in Synology DiskStation Manager (DSM) before 7.2.1-69057-2 and 7.2.2-72806 and Synology Unified Controller (DSMUC) before 3.1.4-23079 allows remote attackers to conduct denial-of-service attacks via unspecified vectors.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.2.1-69057 (включая) до 7.2.1-69057-2 (исключая)Версия от 7.2.2-72803 (включая) до 7.2.2-72806 (исключая)Версия от 3.1-23028 (включая) до 3.1.4-23079 (исключая)
Одно из
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
cpe:2.3:o:synology:diskstation_manager_unified_controller:*:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00151
Низкий
7.5 High
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 7.5
github
2 месяца назад
Out-of-bounds write vulnerability in cgi components in Synology DiskStation Manager (DSM) before 7.2.1-69057-2 and 7.2.2-72806 and Synology Unified Controller (DSMUC) before 3.1.4-23079 allows remote attackers to conduct denial-of-service attacks via unspecified vectors.
EPSS
Процентиль: 36%
0.00151
Низкий
7.5 High
CVSS3
Дефекты
CWE-787