A vulnerability regarding authentication bypass by spoofing is found in the RTSP functionality. This allows man-in-the-middle attackers to obtain privileges without consent via unspecified vectors. The following models with Synology Camera Firmware versions before 1.0.7-0298 may be affected: BC500 and TC500.
CVSS Vector
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HSynology Bc500
HWSynologyall versionsSynology Bc500 Firmware
OSSynology< 1.0.7-0298Synology Tc500
HWSynologyall versionsSynology Tc500 Firmware
OSSynology< 1.0.7-0298
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2024-11131CRITICAL9.8PL ✓same product
Out-of-bounds read w firmware kamer Synology umożliwia RCE
CVE-2024-39349CRITICAL9.8PL ✓same product
Buffer Overflow w firmware kamer Synology BC500/TC500 umożliwia RCE
CVE-2023-5746CRITICAL9.8PL ✓same product
RCE przez format string w firmware kamer Synology BC500 i TC500
CVE-2023-47802HIGH7.2same product
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...
CVE-2024-39351HIGH7.2same product
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...