CVE-2021-26566
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no Synology DiskStation Manager permite que atacantes na rede interceptem o tráfego do QuickConnect e executem comandos arbitrários no dispositivo. Isso ocorre porque informações sensíveis são enviadas de forma insegura, facilitando que alguém entre você e o servidor assuma o controle.
Uma vulnerabilidade de man-in-the-middle no componente synorelayd do DSM anterior à versão 6.2.3-25426-3 permite execução remota de código não autenticada através da interceptação do tráfego inbound do QuickConnect. A vulnerabilidade resulta da inserção de informações sensíveis em dados transmitidos sem criptografia adequada, possibilitando injeção de comandos por atacantes posicionados na rede.