Navigation und Service

CB-K22/0019

Risikostufe 3

Titel:Synology DiskStation Manager: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingDatum:11.01.2022Software:Synology DiskStation Manager < 6.2.4-25556-3, Synology DiskStation Manager < 7.0.1-42218-1Plattform:Hardware ApplianceAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:mittelBezug:

Beschreibung

DiskStation Manager (DSM) ist ein webbasiertes Betriebssystem für Synology NAS-Geräte.

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Quellen: