Accueil
> Avis de sécurité du CERT-MC et du CERT-FR
> CERTFR-2024-AVI-0755_Vulnerabilite dans Synology SRM
CERTFR-2024-AVI-0755_Vulnerabilite dans Synology SRM
Objet : Vulnérabilité dans Synology SRM
Référence : CERTFR-2024-AVI-0755
Risque(s)
- Injection de code indirecte à distance (XSS)
Système(s) affecté(s)
- SRM versions antérieures à 1.3.1-9346-10
Résumé
Une vulnérabilité a été découverte dans Synology SRM. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solution(s)
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation(s)
- Bulletin de sécurité Synology Synology_SA_24_09 du 09 septembre 2024
https://www.synology.com/fr-fr/security/advisory/Synology_SA_24_09
Dernière version du document