A plaintext storage of a password vulnerability in Synology SSL VPN Client before 1.4.5-0684 allows remote attackers to access or influence the user's PIN code due to insecure storage. This may lead to unauthorized VPN configuration and potential interception of subsequent VPN traffic when combined with user interaction.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:NSynology Ssl Vpn Client
APPSynology< 1.4.5-0684
Related vulnerabilities
Lack of administrator control over security vulnerability in client.cgi in Synology SSL VPN Client before 1.2....
Improper restriction of communication channel to intended endpoints vulnerability in HTTP daemon in Synology S...
Podatność dostępu do plików lub katalogów przez strony trzecie w Synology SSL VPN Client przed wersją 1.4.5-06...
Podatność bufferFlow overflow (kopiowanie buffera bez sprawdzenia rozmiaru wejścia) w komponencie CGI Synology...
Classic Buffer Overflow w Synology BeeStation OS — zdalne wykonanie kodu