Vulnerabilidad en Synology Active Backup for Business (CVE-2024-47266)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/02/2025
Última modificación:
13/02/2025
Descripción
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en la funcionalidad de lista de archivos compartidos en Synology Active Backup for Business anteriores a 2.7.1-13234, 2.7.1-23234 y 2.7.1-3234 permite que usuarios remotos autenticados con privilegios de administrador lean archivos específicos que contienen información no confidencial a través de vectores no especificados.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA