Ad

CVE-2024-47263

MEDIUM CVSS 3.1: 4,1 EPSS 0.30%
Обновлено 22 июля 2026
Synology
Параметр Значение
CVSS 4,1 (MEDIUM)
Уязвимые версии до 4.1.2-4036
Устранено в версии 4.1.2-4036
Тип уязвимости CWE-22 (Обход пути)
Поставщик Synology
Публичный эксплойт Нет

Неправильное ограничение пути к ограниченному каталогу («Обход пути») в компоненте Backup.Repository webapi в Synology Hyper Backup до версии 4.1.2-4036 позволяет удаленно прошедшим проверку подлинности пользователям с правами администратора записывать определенные файлы, содержащие неконфиденциальную информацию, через неуказанные векторы.

Показать оригинальное описание (EN)

An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup.Repository webapi component in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users with administrator privileges to write specific files containing non-sensitive information via unspecified vectors.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Synology Hyper_Backup
cpe:2.3:a:synology:hyper_backup:*:*:*:*:*:*:*:*
4.1.2-4036