PT-2024-14787 · Synology · Synology Active Backup For Business Agent
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Synology Active Backup for Business Agent anteriores à 2.7.0-3221
Descrição
O problema envolve a falta de autenticação para uma função crítica na funcionalidade de configurações de proxy, permitindo que usuários locais obtenham credenciais de usuário por meio de vetores não especificados.
Recomendações
Para versões do Synology Active Backup for Business Agent anteriores à 2.7.0-3221, atualize para a versão 2.7.0-3221 ou posterior para resolver o problema.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Active Backup For Business Agent