← voltar
CVE-2021-26566highCWE-201

CVE-2021-26566

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.3epss 1.5%
probabilidade de exploração
1.5%top 28% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Synology DiskStation Manager permite que atacantes na rede interceptem o tráfego do QuickConnect e executem comandos arbitrários no dispositivo. Isso ocorre porque informações sensíveis são enviadas de forma insegura, facilitando que alguém entre você e o servidor assuma o controle.

Detalhe técnico

Uma vulnerabilidade de man-in-the-middle no componente synorelayd do DSM anterior à versão 6.2.3-25426-3 permite execução remota de código não autenticada através da interceptação do tráfego inbound do QuickConnect. A vulnerabilidade resulta da inserção de informações sensíveis em dados transmitidos sem criptografia adequada, possibilitando injeção de comandos por atacantes posicionados na rede.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Insertion of sensitive information into sent data vulnerability in synorelayd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows man-in-the-middle attackers to execute arbitrary commands via inbound QuickConnect traffic.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H