Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en en el componente task management en Synology Download Station (CVE-2021-33184)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
01/06/2021
Última modificación:
10/06/2021

Descripción

Una vulnerabilidad de tipo Server-Side request forgery (SSRF) en el componente task management en Synology Download Station versiones anteriores a 3.8.15-3563, permite a usuarios autenticados remotos leer archivos arbitrarios por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synology:download_station:*:*:*:*:*:*:*:* 3.8.15-3563 (excluyendo)


Referencias a soluciones, herramientas e información