CVE-2023-47803

A vulnerability regarding improper limitation of a pathname to a restricted directory ('Path Traversal') is found in the Language Settings functionality. This allows remote attackers to read specific files containing non-sensitive information via unspecified vectors. The following models with Synology Camera Firmware versions before 1.0.7-0298 may be affected: BC500 and TC500.
Configurations

No configuration.

History

21 Nov 2024, 08:30

Type Values Removed Values Added
Summary
  • (es) Se encuentra una vulnerabilidad relacionada con la limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en la funcionalidad Configuración de idioma. Esto permite a atacantes remotos leer archivos específicos que contienen información no confidencial a través de vectores no especificados. Los siguientes modelos con versiones de firmware de cámara Synology anteriores a 1.0.7-0298 pueden verse afectados: BC500 y TC500.
References () https://www.synology.com/en-global/security/advisory/Synology_SA_23_15 - () https://www.synology.com/en-global/security/advisory/Synology_SA_23_15 -

28 Jun 2024, 10:27

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-28 06:15

Updated : 2024-11-21 08:30


NVD link : CVE-2023-47803

Mitre link : CVE-2023-47803

CVE.ORG link : CVE-2023-47803


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')