PT-2026-82877 · Synology · Synology Chat Server
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Synology Chat Server versões anteriores a 2.4.5-22148
Descrição
Uma neutralização inadequada de entrada durante a geração de páginas web, conhecida como Cross-site Scripting (XSS), ocorre no componente extract domain. Isso permite que usuários remotos autenticados, por meio de interação com a interface do usuário, leiam ou gravem arquivos arbitrários e realizem ataques de negação de serviço no DSM. Este problema também pode expor os usuários ao roubo de sessão, comprometimento de credenciais ou ações não autorizadas dentro do aplicativo.
Recomendações
Atualize o Synology Chat Server para a versão 2.4.5-22148 ou posterior.
Restrinja o acesso às interfaces administrativas.
Monitore atividades de login incomuns ou conteúdo de chat suspeito.
Eduque os usuários para não clicarem em links inesperados ou conteúdo incorporado.
Correção
DoS
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Chat Server