← Back to browse · API

CVE-2020-27654

Severity
CRITICAL
CVSS
9.8
EPSS
0.04681
Risk score
40.84
CISA KEV
No
PoC
No
Published
2020-10-29
Modified
2024-09-17
First seen
2026-08-07
Aliases
EUVD-2020-20161, GHSA-6QQ4-J9R6-GJ4W
Products
Synology:Synology Router Manager (SRM) unspecified <1.2.4-8081
Sources
euvd EUVD-2020-20161

Description

Improper access control vulnerability in lbd in Synology Router Manager (SRM) before 1.2.4-8081 allows remote attackers to execute arbitrary commands via port (1) 7786/tcp or (2) 7787/tcp.

References