Navigation und Service

CB-K22/0145

Risikostufe 3

Titel:Synology DiskStation Manager: Mehrere SchwachstellenDatum:07.02.2022Software:Synology DiskStation Manager < 6.2.4-25556-3, Synology DiskStation Manager < 7.0.1-42218-2Plattform:SonstigesAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-43925, CVE-2021-43926, CVE-2021-43927, CVE-2021-43929, CVE-2022-22679, CVE-2022-22680Bezug:

Beschreibung

DiskStation Manager (DSM) ist ein webbasiertes Betriebssystem für Synology NAS-Geräte.

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und Dateien zu manipulieren.

Quellen: