PT-2020-16749 · Synology · Synology Router Manager
CVE-2020-27655
·
Publicado
2020-10-29
·
Atualizado
2022-11-16
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Synology Router Manager (SRM) anteriores à 1.2.4-8081
Descrição
O problema está relacionado a um controle de acesso inadequado, permitindo que invasores remotos acessem recursos restritos por meio do tráfego de entrada do QuickConnect. Isso pode ser explorado por invasores para obter acesso não autorizado.
Recomendações
Para versões do Synology Router Manager (SRM) anteriores à 1.2.4-8081, atualize para a versão 1.2.4-8081 ou posterior para resolver o problema. Como solução temporária, considere restringir o tráfego QuickConnect de entrada para minimizar o risco de exploração.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Router Manager