A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injection') is found in the IP block functionality. This allows remote authenticated users with administrator privileges to execute arbitrary commands via unspecified vectors. The following models with Synology Camera Firmware versions before 1.0.7-0298 may be affected: BC500 and TC500.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSynology Bc500
HWSynologyall versionsSynology Bc500 Firmware
OSSynology< 1.0.7-0298Synology Tc500
HWSynologyall versionsSynology Tc500 Firmware
OSSynology< 1.0.7-0298
Related vulnerabilities
Out-of-bounds read w firmware kamer Synology umożliwia RCE
Buffer Overflow w firmware kamer Synology BC500/TC500 umożliwia RCE
RCE przez format string w firmware kamer Synology BC500 i TC500
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...
A vulnerability regarding authentication bypass by spoofing is found in the RTSP functionality. This allows ma...