Synology

Safeaccess

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.2%
  • Veröffentlicht 30.11.2020 10:15:11
  • Zuletzt bearbeitet 21.11.2024 05:21:36

SQL injection vulnerability in request.cgi in Synology SafeAccess before 1.2.3-0234 allows remote attackers to execute arbitrary SQL commands via the domain parameter.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 30.11.2020 10:15:10
  • Zuletzt bearbeitet 21.11.2024 05:21:36

Multiple cross-site scripting (XSS) vulnerabilities in Synology SafeAccess before 1.2.3-0234 allow remote attackers to inject arbitrary web script or HTML via the (1) domain or (2) profile parameter.