Неправильное ограничение пути к ограниченному каталогу («Обход пути») в функции задачи резервного копирования в Synology Hyper Backup до версии 4.1.2-4036 позволяет удаленным аутентифицированным пользователям записывать определенные файлы с помощью неуказанных векторов.
Показать оригинальное описание (EN)
An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup Task functionality in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users to write specific files via unspecified vectors.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Synology Hyper_Backup
cpe:2.3:a:synology:hyper_backup:*:*:*:*:*:*:*:*
|
— |
4.1.2-4036
|