Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Brendan Orourke

#56426de 57,416
3.5CVSS total
Vulnerabilidades · 1
PT-2026-95313
3.5
2026-09-18
Synology · Diskstation Manager · CVE-2026-13666
**Nome do Software Vulnerável e Versões Afetadas** Synology DiskStation Manager (DSM) versões anteriores a 7.2.1-69057-12 Synology DiskStation Manager (DSM) versões anteriores a 7.2.2-72806-9 Synology DiskStation Manager (DSM) versões anteriores a 7.3.2-86009-4 Synology DiskStation Manager (DSM) versões anteriores a 7.4-90075 **Description** Uma neutralização inadequada de sequências CRLF, conhecida como CRLF Injection, existe na Sharing API. Este problema permite que usuários remotos autenticados gravem arquivos limitados quando uma vítima clica em uma URL de compartilhamento. O CRLF Injection ocorre quando uma aplicação falha ao filtrar adequadamente os caracteres de Carriage Return (CR) e Line Feed (LF), permitindo que um invasor injete novas linhas no cabeçalho da resposta HTTP. **Recommendations** Atualize para a versão 7.2.1-69057-12 ou posterior. Atualize para a versão 7.2.2-72806-9 ou posterior. Atualize para a versão 7.3.2-86009-4 ou posterior. Atualize para a versão 7.4-90075 ou posterior.