Ein Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um einen SQL-Injection Angriff durchzuführen. Die Schwachstellen werden durch unsachgemäße Kodierung oder Maskierung von Ausgaben, unzureichende Entropie, fehlerhafte Rechtevergabe, externe Kontrolle von Dateinamen oder Pfaden, XSS, CRLF-Injection sowie SQL-Injection verursacht.
Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)
Lesen Sie den originalen Artikel: