Podatność bufferFlow overflow (kopiowanie buffera bez sprawdzenia rozmiaru wejścia) w komponencie CGI Synology SSL VPN Client przed wersją 1.4.7-0687 pozwala lokalnym użytkownikom na przeprowadzenie ataków denial-of-service poprzez niesprecyzowane wektory.
▸ Pokaż oryginał (EN)
Buffer copy without checking size of input ('Classic Buffer Overflow') vulnerability in cgi component in Synology SSL VPN Client before 1.4.7-0687 allows local users to conduct denial-of-service attacks via unspecified vectors.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:LSynology Ssl Vpn Client
APPSynology< 1.4.7-0687
Powiązane podatności
A plaintext storage of a password vulnerability in Synology SSL VPN Client before 1.4.5-0684 allows remote att...
Lack of administrator control over security vulnerability in client.cgi in Synology SSL VPN Client before 1.2....
Improper restriction of communication channel to intended endpoints vulnerability in HTTP daemon in Synology S...
Podatność dostępu do plików lub katalogów przez strony trzecie w Synology SSL VPN Client przed wersją 1.4.5-06...
Classic Buffer Overflow w Synology BeeStation OS — zdalne wykonanie kodu