CVE-2022-49036
7.8
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 1.8 / Impact: 5.9
Source: security@synology.com (Secondary)
Description
An inclusion of functionality from untrusted control sphere vulnerability in OpenSSL configuration in Synology Active Backup for Business Recovery Media Creator before 2.5.0-2081 allows local users to execute arbitrary code via unspecified vectors.
Affected (1)
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 2.5.0-2081 |
References (1)
Source: security@synology.com
Release Notes
Timeline
No history available yet.