PT-2025-11663 · Synology · Synology Drive Server

CVE-2024-50631

·

Publicado

2025-03-19

·

Atualizado

2026-05-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Synology Drive Server anteriores a 3.0.4-12699 Versões do Synology Drive Server anteriores a 3.2.1-23280 Versões do Synology Drive Server anteriores a 3.5.0-26085 Versões do Synology Drive Server anteriores a 3.5.1-26102
Descrição O problema está relacionado à neutralização inadequada de elementos especiais utilizados em um comando SQL, também conhecida como 'Injeção de SQL', no daemon de sincronização do sistema. Isso permite que atacantes remotos injetem comandos SQL, mas estes são limitados a operações de escrita. Os vetores de ataque não são especificados.
Recomendações Para versões anteriores a 3.0.4-12699, atualize para a versão 3.0.4-12699 ou posterior. Para versões anteriores a 3.2.1-23280, atualize para a versão 3.2.1-23280 ou posterior. Para versões anteriores a 3.5.0-26085, atualize para a versão 3.5.0-26085 ou posterior. Para versões anteriores a 3.5.1-26102, atualize para a versão 3.5.1-26102 ou posterior.

Correção

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50631
ZDI-25-213

Produtos afetados

Synology Drive Server