CVE-2010-2453
Summary
| CVE | CVE-2010-2453 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2010-09-29 17:00:02 UTC |
| Updated | 2026-04-29 01:13:23 UTC |
| Description | Multiple cross-site scripting (XSS) vulnerabilities in Synology Disk Station 2.x before DSM3.0-1337 allow remote attackers to inject arbitrary web script or HTML by connecting to the FTP server and providing a crafted (1) USER or (2) PASS command, which is written by the FTP logging module to a web-interface log window, related to a "web commands injection" issue. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:M/Au:N/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Hardware | Synology | Disk Station Ds1010 | All | All | All | All |
| Hardware | Synology | Disk Station Ds109 | All | All | All | All |
| Hardware | Synology | Disk Station Ds110j | All | All | All | All |
| Hardware | Synology | Disk Station Ds110 | All | All | All | All |
| Hardware | Synology | Disk Station Ds209 | All | All | All | All |
| Hardware | Synology | Disk Station Ds210j | All | All | All | All |
| Hardware | Synology | Disk Station Ds210 | All | All | All | All |
| Hardware | Synology | Disk Station Ds409slim | All | All | All | All |
| Hardware | Synology | Disk Station Ds410 | All | All | All | All |
| Hardware | Synology | Disk Station Ds410j | All | All | All | All |
| Hardware | Synology | Disk Station Ds411 | All | All | All | All |
| Hardware | Synology | Disk Station Ds710 | All | All | All | All |
| Operating System | Synology | Dsm | 2.2-0942 | All | All | All |
| Operating System | Synology | Dsm | 2.2-1041 | All | All | All |
| Operating System | Synology | Dsm | 2.2-1042 | All | All | All |
| Operating System | Synology | Dsm | 2.2-1045 | All | All | All |
| Operating System | Synology | Dsm | 2.3-1139 | All | All | All |
| Operating System | Synology | Dsm | 2.3-1141 | All | All | All |
| Operating System | Synology | Dsm | 2.3-1144 | All | All | All |
| Operating System | Synology | Dsm | 2.3-1157 | All | All | All |
| Operating System | Synology | Dsm | 2.3-1161 | All | All | All |
| Operating System | Synology | Dsm | 3.0-1334 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| SecurityFocus | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.