← Back to browse · API

CVE-2021-29089

Severity
CRITICAL
CVSS
9.8
EPSS
0.01929
Risk score
39.88
CISA KEV
No
PoC
No
Published
2021-06-02
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2021-15730, GHSA-JP6V-HR4Q-PXQ2
Products
Synology:Synology Photo Station unspecified <6.8.14-3500
Sources
euvd EUVD-2021-15730

Description

Improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability in thumbnail component in Synology Photo Station before 6.8.14-3500 allows remote attackers users to execute arbitrary SQL commands via unspecified vectors.

References