CVE-2023-5746
V komponentě CGI se nachází zranitelnost týkající se používání externě kontrolovaného formátového řetězce. To umožňuje vzdáleným útočníkům provádět libovolný kód prostřednictvím nespecifikovaných vektorů. Mohou být ovlivněny následující modely s verzemi firmwaru synologie před 1.0.5-0185: BC500 a TC500.
MISC: https://www.synology.com/en-global/security/advisory/Synology_SA_23_11
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-5746
published: 24. 10. 2023