PT-2025-11662 · Synology · Synology Drive Server
CVE-2024-50630
·
Publicado
2024-11-05
·
Atualizado
2026-05-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Synology Drive Server anteriores a 3.0.4-12699
Versões do Synology Drive Server anteriores a 3.2.1-23280
Versões do Synology Drive Server anteriores a 3.5.0-26085
Versões do Synology Drive Server anteriores a 3.5.1-26102
Descrição
O problema está relacionado à ausência de autenticação para funções críticas no componente webapi, permitindo que atacantes remotos obtenham credenciais de administrador por meio de vetores não especificados.
Recomendações
Para versões anteriores a 3.0.4-12699, atualize para a versão 3.0.4-12699 ou posterior.
Para versões anteriores a 3.2.1-23280, atualize para a versão 3.2.1-23280 ou posterior.
Para versões anteriores a 3.5.0-26085, atualize para a versão 3.5.0-26085 ou posterior.
Para versões anteriores a 3.5.1-26102, atualize para a versão 3.5.1-26102 ou posterior.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Drive Server