← volver
CVE-2021-26566highCWE-201

CVE-2021-26566

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.3epss 1.5%
probabilidad de explotación
1.5%top 27% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en Synology DiskStation Manager permite a atacantes en la red interceptar el tráfico de QuickConnect y ejecutar comandos arbitrarios en el dispositivo. Esto ocurre porque la información sensible se envía de forma insegura, facilitando que alguien entre usted y el servidor tome el control.

Detalle técnico

Una vulnerabilidad de man-in-the-middle en el componente synorelayd del DSM anterior a la versión 6.2.3-25426-3 permite ejecución remota de código no autenticada mediante la interceptación del tráfico inbound de QuickConnect. La vulnerabilidad resulta de la inserción de información sensible en datos transmitidos sin cifrado adecuado, permitiendo inyección de comandos por atacantes posicionados en la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
Insertion of sensitive information into sent data vulnerability in synorelayd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows man-in-the-middle attackers to execute arbitrary commands via inbound QuickConnect traffic.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H