PT-2026-95313 · Synology · Diskstation Manager
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Synology DiskStation Manager (DSM) versões anteriores a 7.2.1-69057-12
Synology DiskStation Manager (DSM) versões anteriores a 7.2.2-72806-9
Synology DiskStation Manager (DSM) versões anteriores a 7.3.2-86009-4
Synology DiskStation Manager (DSM) versões anteriores a 7.4-90075
Description
Uma neutralização inadequada de sequências CRLF, conhecida como CRLF Injection, existe na Sharing API. Este problema permite que usuários remotos autenticados gravem arquivos limitados quando uma vítima clica em uma URL de compartilhamento. O CRLF Injection ocorre quando uma aplicação falha ao filtrar adequadamente os caracteres de Carriage Return (CR) e Line Feed (LF), permitindo que um invasor injete novas linhas no cabeçalho da resposta HTTP.
Recommendations
Atualize para a versão 7.2.1-69057-12 ou posterior.
Atualize para a versão 7.2.2-72806-9 ou posterior.
Atualize para a versão 7.3.2-86009-4 ou posterior.
Atualize para a versão 7.4-90075 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Diskstation Manager