CVE-2023-5746
V komponentě cgi byla nalezena chyba zabezpečení týkající se použití externě řízeného formátovacího řetězce. To umožňuje vzdáleným útočníkům spouštět libovolný kód prostřednictvím nespecifikovaných vektorů. Mohou být ovlivněny následující modely s verzemi firmwaru fotoaparátu Synology před 1.0.5-0185: BC500 a TC500.
MISC: https://www.synology.com/en-global/security/advisory/Synology_SA_23_11
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-5746
published: 24. 10. 2023





