Неправильное ограничение пути к ограниченному каталогу («Обход пути») в компоненте Backup.Repository webapi в Synology Hyper Backup до версии 4.1.2-4036 позволяет удаленно прошедшим проверку подлинности пользователям с правами администратора записывать определенные файлы, содержащие неконфиденциальную информацию, через неуказанные векторы.
Показать оригинальное описание (EN)
An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup.Repository webapi component in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users with administrator privileges to write specific files containing non-sensitive information via unspecified vectors.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Synology Hyper_Backup
cpe:2.3:a:synology:hyper_backup:*:*:*:*:*:*:*:*
|
— |
4.1.2-4036
|