{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-30T13:27:03.914","vulnerabilities":[{"cve":{"id":"CVE-2024-10441","sourceIdentifier":"security@synology.com","published":"2025-03-19T02:15:27.120","lastModified":"2026-06-17T06:55:39.970","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"Improper encoding or escaping of output vulnerability in the system plugin daemon in Synology BeeStation OS (BSM) before 1.1-65374 and Synology DiskStation Manager (DSM) before 7.2-64570-4, 7.2.1-69057-6 and 7.2.2-72806-1 allows remote attackers to execute arbitrary code via unspecified vectors."},{"lang":"es","value":"La vulnerabilidad de codificación o escape incorrecto de la salida en system plugin daemon en Synology BeeStation Manager (BSM) anterior a 1.1-65374, Synology DiskStation Manager (DSM) anterior a 6.2.4-25556-8, 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 y 7.2.2-72806-1 y Synology Unified Controller (DSMUC) anterior a 3.1.4-23079 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados."}],"affected":[{"source":"security@synology.com","affectedData":[{"vendor":"Synology","product":"DiskStation Manager (DSM)","defaultStatus":"affected","versions":[{"version":"7.2.2","lessThan":"7.2.2-72806-1","versionType":"semver","status":"affected"},{"version":"7.2.1","lessThan":"7.2.1-69057-6","versionType":"semver","status":"affected"},{"version":"7.2","lessThan":"7.2-64570-4","versionType":"semver","status":"affected"},{"version":"7.1","lessThan":"7.1.1-42962-7","versionType":"semver","status":"affected"},{"version":"0","lessThan":"7.0","versionType":"semver","status":"unknown"}]},{"vendor":"Synology","product":"BeeStation OS (BSM)","defaultStatus":"affected","versions":[{"version":"1.1","lessThan":"1.1-65374","versionType":"semver","status":"affected"},{"version":"1.0","lessThan":"1.1-65374","versionType":"semver","status":"affected"},{"version":"0","lessThan":"1.0","versionType":"semver","status":"unknown"}]}]}],"metrics":{"cvssMetricV31":[{"source":"security@synology.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","baseScore":9.8,"baseSeverity":"CRITICAL","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":3.9,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-03-19T13:16:45.541041Z","id":"CVE-2024-10441","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@synology.com","type":"Secondary","description":[{"lang":"en","value":"CWE-116"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.0:-:*:*:*:*:*:*","matchCriteriaId":"F498216A-5ABD-4DCB-A149-F4D41D9022E5"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.0:65145:*:*:*:*:*:*","matchCriteriaId":"1006E9A9-86FB-4580-8278-8865B1646A00"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.0:65149:*:*:*:*:*:*","matchCriteriaId":"254081F3-13E2-40ED-A543-11DA03CEA508"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.0:65162:*:*:*:*:*:*","matchCriteriaId":"41B53AE7-424C-49F5-8F99-3FDA8FCC6D05"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.0.1:65210:*:*:*:*:*:*","matchCriteriaId":"DF7FFADA-CEB5-4869-9B38-8C58CE4FE673"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.0.2:65233:*:*:*:*:*:*","matchCriteriaId":"312D9B7F-DFE1-403E-B78B-5F79423F4E2F"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.0.2:65235:*:*:*:*:*:*","matchCriteriaId":"12C2383E-4C52-4A8B-8540-597E307C80BD"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.1:-:*:*:*:*:*:*","matchCriteriaId":"E6960C0C-01BF-437C-931A-6375ED673513"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:beestation_os:1.1:65373:*:*:*:*:*:*","matchCriteriaId":"327C73CB-CE4C-4909-95E4-0423E47B175D"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"7.2","versionEndExcluding":"7.2-64570-4","matchCriteriaId":"3A7DC498-96F4-4BD4-BC5F-A6F44D4240AB"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"7.2.1-69057","versionEndExcluding":"7.2.1-69057-6","matchCriteriaId":"265810D3-F94D-4023-B53C-F82E32B9A451"},{"vulnerable":true,"criteria":"cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"7.2.2","versionEndExcluding":"7.2.2-72806-1","matchCriteriaId":"B1205204-6FAC-4211-9AAA-1998A106AF9F"}]}]}],"references":[{"url":"https://www.synology.com/en-global/security/advisory/Synology_SA_24_20","source":"security@synology.com","tags":["Vendor Advisory"]},{"url":"https://www.synology.com/en-global/security/advisory/Synology_SA_24_23","source":"security@synology.com","tags":["Vendor Advisory"]}]}}]}