← Back

CVE-2024-47267

nvd nist
Published: May 27, 2026Modified: Jun 17, 2026

JSON object

Loading...
2.7
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Exploitability: 1.2 / Impact: 1.4
Source: security@synology.com (Secondary)

Description

Improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Archiving Pull functionality in Synology Surveillance Station before 9.2.2-11575 and 9.2.2-9575 allows remote authenticated users with administrator privileges to limited file write via unspecified vectors.

Affected (2)

1 product
Surveillance Station
Configuration A
1 platform
Running on/withPlatform Versions
Synology
Diskstation Manager
Version 7.2
Configuration B
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 9.2.2-11575
Running on/withPlatform Versions
Synology
Diskstation Manager
Version 7.1
Configuration C
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 9.2.2-9575
Running on/withPlatform Versions
Synology
Diskstation Manager
Version 6.2

References (1)

Timeline

No history available yet.