PT-2026-95313 · Synology · Diskstation Manager

·

CVE-2026-13666

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Synology DiskStation Manager (DSM) versões anteriores a 7.2.1-69057-12 Synology DiskStation Manager (DSM) versões anteriores a 7.2.2-72806-9 Synology DiskStation Manager (DSM) versões anteriores a 7.3.2-86009-4 Synology DiskStation Manager (DSM) versões anteriores a 7.4-90075
Description Uma neutralização inadequada de sequências CRLF, conhecida como CRLF Injection, existe na Sharing API. Este problema permite que usuários remotos autenticados gravem arquivos limitados quando uma vítima clica em uma URL de compartilhamento. O CRLF Injection ocorre quando uma aplicação falha ao filtrar adequadamente os caracteres de Carriage Return (CR) e Line Feed (LF), permitindo que um invasor injete novas linhas no cabeçalho da resposta HTTP.
Recommendations Atualize para a versão 7.2.1-69057-12 ou posterior. Atualize para a versão 7.2.2-72806-9 ou posterior. Atualize para a versão 7.3.2-86009-4 ou posterior. Atualize para a versão 7.4-90075 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13666

Produtos afetados

Diskstation Manager