Vulnerabilidad en Synology BeeStation Manager, Synology DiskStation Managery Synology Unified Controller (CVE-2024-10445)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
19/03/2025
Última modificación:
27/03/2025
Descripción
La vulnerabilidad de validación de certificado incorrecta en la funcionalidad de actualización en Synology BeeStation Manager (BSM) anterior a 1.1-65374, Synology DiskStation Manager (DSM) anterior a 6.2.4-25556-8, 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 y 7.2.2-72806-1 y Synology Unified Controller (DSMUC) anterior a 3.1.4-23079 permite a atacantes remotos escribir archivos limitados a través de vectores no especificados.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA