PT-2025-11663 · Synology · Synology Drive Server
CVE-2024-50631
·
Publicado
2025-03-19
·
Atualizado
2026-05-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Synology Drive Server anteriores a 3.0.4-12699
Versões do Synology Drive Server anteriores a 3.2.1-23280
Versões do Synology Drive Server anteriores a 3.5.0-26085
Versões do Synology Drive Server anteriores a 3.5.1-26102
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais utilizados em um comando SQL, também conhecida como 'Injeção de SQL', no daemon de sincronização do sistema. Isso permite que atacantes remotos injetem comandos SQL, mas estes são limitados a operações de escrita. Os vetores de ataque não são especificados.
Recomendações
Para versões anteriores a 3.0.4-12699, atualize para a versão 3.0.4-12699 ou posterior.
Para versões anteriores a 3.2.1-23280, atualize para a versão 3.2.1-23280 ou posterior.
Para versões anteriores a 3.5.0-26085, atualize para a versão 3.5.0-26085 ou posterior.
Para versões anteriores a 3.5.1-26102, atualize para a versão 3.5.1-26102 ou posterior.
Correção
RCE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Drive Server