CVE-2024-50629
Synology BeeStation OS (BSM) 1.1-65374 से पहले और Synology DiskStation Manager (DSM) 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 तथा 7.2.2-72806-1 से पहले के संस्करणों के...
- प्रकाशित
- 19 मार्च 2025
- अद्यतन
- 28 मार्च 2025
- सीएनए असाइन करना
- synology
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Synology BeeStation OS (BSM) 1.1-65374 से पहले और Synology DiskStation Manager (DSM) 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 तथा 7.2.2-72806-1 से पहले के संस्करणों के webapi घटक में अनुचित एन्कोडिंग या एस्केपिंग आउटपुट भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से सीमित फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1- CVE-2024-50629_50631एक्सप्लॉइट
DEVCORE द्वारा Synology BeeStation RCE के लिए N-day Exploit (Pwn2Own 2024)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।