Logotipo Team82 Claroty
Alta ameaça

CVE-2024-39348

O download de código sem vulnerabilidade de verificação de integridade na funcionalidade AirPrint no Synology Router Manager (SRM) antes de 1.2.5-8227-11 e 1.3.1-9346-8 permite que invasores intermediários executem código arbitrário por meio de vetores não especificados.
A vulnerabilidade permite que invasores intermediários executem código arbitrário ou acessem recursos da intranet por meio de uma versão suscetível do Synology Router Manager (SRM).

Informações de risco

ID CVE

CVE-2024-39348

Fornecedor

Sinologia

Produto

Gerenciador de roteador de sinologia

CVSS v3

7.5


Política de divulgação

A Team82 tem o compromisso de relatar, de forma privada, vulnerabilidades aos fornecedores afetados de maneira coordenada e oportuna, a fim de garantir a segurança do ecossistema de cibersegurança em todo o mundo. Para se envolver com o fornecedor e a comunidade de pesquisa, a Team82 convida você a baixar e compartilhar nossa Política de divulgação coordenada. A Team82 aderirá a esse processo de divulgação e relatório quando descobrirmos vulnerabilidades em produtos e serviços.

E-mail público e chave PGP

A Team82 também disponibilizou sua chave PGP pública para que o fornecedor e a comunidade de pesquisa troquem informações de vulnerabilidade e pesquisa conosco com segurança.

Claroty
LinkedIn Twitter YouTube Facebook