Technischer Sicherheitshinweis
02.06.2021 - TW-T21-0103
Synology DiskStation Manager: Schwachstelle ermöglichen Codeausführung
Art der Meldung: Sicherheitshinweis
Risikostufe 3
Betroffene Systeme:
- Synology DiskStation Manager < 6.2.4-25553
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
Beschreibung:
Zusammenfassung:
Synology hat eine Schwachstelle im DiskStation Manager geschlossen. Diese besteht aufgrund einer unsachgemäßen Beschränkung eines Pfadnamens. Ein Angreifer kann dies ausnutzen, um Schadcode auszuführen.