PT-2024-22837 · Synology · Synology Surveillance Station
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Synology Surveillance Station anteriores à 9.2.0-11289
Versões do Synology Surveillance Station anteriores à 9.2.0-9289
Descrição
Uma vulnerabilidade de falta de autorização no componente LayoutSave webapi permite que usuários remotos autenticados realizem ataques de negação de serviço por meio de vetores não especificados.
Recomendações
Para versões anteriores à 9.2.0-11289, atualize para a versão 9.2.0-11289 ou posterior.
Para versões anteriores à 9.2.0-9289, atualize para a versão 9.2.0-9289 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao componente LayoutSave webapi até que um patch esteja disponível.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Surveillance Station