Vulnerabilidad en Synology Active Backup for Business (CVE-2024-47265)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/02/2025
Última modificación:
13/02/2025
Descripción
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad de desmontaje de recursos compartidos cifrados en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite que usuarios remotos autenticados escriban archivos específicos a través de vectores no especificados.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA