CVE-2023-32955
CVE-2023-32955
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.1EPSS 1.3%KEV nãoPoC —Patch referenciado
Ciclo de vida
16 mai 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in DHCP Client Functionality in Synology Router Manager (SRM) before 1.2.5-8227-6 and 1.3.1-9346-3 allows man-in-the-middle attackers to execute arbitrary commands via unspecified vectors.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Synology · Synology Router Manager (SRM)Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →