PT-2024-14787 · Synology · Synology Active Backup For Business Agent

·

CVE-2023-52949

·

Publicado

2024-09-25

·

Atualizado

2024-10-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Synology Active Backup for Business Agent anteriores à 2.7.0-3221
Descrição
O problema envolve a falta de autenticação para uma função crítica na funcionalidade de configurações de proxy, permitindo que usuários locais obtenham credenciais de usuário por meio de vetores não especificados.
Recomendações
Para versões do Synology Active Backup for Business Agent anteriores à 2.7.0-3221, atualize para a versão 2.7.0-3221 ou posterior para resolver o problema.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-52949

Produtos afetados

Synology Active Backup For Business Agent