Injecció SQL de Synology Surveillance Station
Jordi Mallol2024-04-04T11:11:18+02:00CVE-2024-29237 MITJÀ: (5,4) CVSS3: 5,2 Synology Surveillance Station és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar instruccions SQL especialment dissenyades al component webapi ActionRule.Delete per veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats Synology Surveillance Station for DSM 7.2 [...]