Ad

CVE-2024-47273

MEDIUM CVSS 3.1: 4,3 EPSS 0.28%
Обновлено 22 июля 2026
Synology
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 4.1.2-4036
Устранено в версии 4.1.2-4036
Тип уязвимости CWE-22 (Обход пути)
Поставщик Synology
Публичный эксплойт Нет

Неправильное ограничение пути к ограниченному каталогу («Обход пути») в функции задачи резервного копирования в Synology Hyper Backup до версии 4.1.2-4036 позволяет удаленным аутентифицированным пользователям записывать определенные файлы с помощью неуказанных векторов.

Показать оригинальное описание (EN)

An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup Task functionality in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users to write specific files via unspecified vectors.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Synology Hyper_Backup
cpe:2.3:a:synology:hyper_backup:*:*:*:*:*:*:*:*
4.1.2-4036