Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Synology Audio Station (CVE-2015-9104)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/06/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidades de tipo cross-site scripting (XSS) en Synology Audio Station versión 5.1 y anteriores a la 5.1-2550, versión 5.4 y anteriores a la 5.4-2857, permiten a atacantes remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del título del álbum.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synology:audio_station:5.1-2541:*:*:*:*:*:*:*
cpe:2.3:a:synology:audio_station:5.1-2542:*:*:*:*:*:*:*
cpe:2.3:a:synology:audio_station:5.1-2547:*:*:*:*:*:*:*
cpe:2.3:a:synology:audio_station:5.1-2549:*:*:*:*:*:*:*
cpe:2.3:a:synology:audio_station:5.4-2852:*:*:*:*:*:*:*
cpe:2.3:a:synology:audio_station:5.4-2853:*:*:*:*:*:*:*
cpe:2.3:a:synology:audio_station:5.4-2855:*:*:*:*:*:*:*