CVE-2010-3684
2.1
Vector
AV:L/AC:L/Au:N/C:P/I:N/A:N
Exploitability: 3.9 / Impact: 2.9
Source: NVD
Description
The FTP authentication module in Synology Disk Station 2.x logs passwords to the web application interface in cases of incorrect login attempts, which allows local users to obtain sensitive information by reading a log, a different vulnerability than CVE-2010-2453.
Affected (9)
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Version 2.2-0942 |
| Running on/with | Platform Versions |
|---|---|
Synology Disk Station Ds1010+ | All versions |
Synology Disk Station Ds109 | All versions |
Synology Disk Station Ds110+ | All versions |
Synology Disk Station Ds110j | All versions |
Synology Disk Station Ds209 | All versions |
Synology Disk Station Ds210+ | All versions |
Synology Disk Station Ds210j | All versions |
Synology Disk Station Ds409slim | All versions |
Synology Disk Station Ds410 | All versions |
Synology Disk Station Ds410j | All versions |
Synology Disk Station Ds411+ | All versions |
Synology Disk Station Ds710+ | All versions |
Related CWEs
References (2)
Source: cve@mitre.org
Source: af854a3a-2127-422b-91ae-364da2661108
Timeline
No history available yet.