A vulnerability regarding authentication bypass by spoofing is found in the RTSP functionality. This allows man-in-the-middle attackers to obtain privileges without consent via unspecified vectors. The following models with Synology Camera Firmware versions before 1.0.7-0298 may be affected: BC500 and TC500.
oryginał ENCVSS Vector
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HSynology Bc500
HWSynologywszystkie wersjeSynology Bc500 Firmware
OSSynology< 1.0.7-0298Synology Tc500
HWSynologywszystkie wersjeSynology Tc500 Firmware
OSSynology< 1.0.7-0298
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Powiązane podatności
CVE-2024-11131CRITICAL9.8PL ✓ten sam produkt
Out-of-bounds read w firmware kamer Synology umożliwia RCE
CVE-2024-39349CRITICAL9.8PL ✓ten sam produkt
Buffer Overflow w firmware kamer Synology BC500/TC500 umożliwia RCE
CVE-2023-5746CRITICAL9.8PL ✓ten sam produkt
RCE przez format string w firmware kamer Synology BC500 i TC500
CVE-2023-47802HIGH7.2ten sam produkt
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...
CVE-2024-39351HIGH7.2ten sam produkt
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...