← Back to browse · API

CVE-2021-43928

Severity
CRITICAL
CVSS
9.9
EPSS
0.01865
Risk score
40.25
CISA KEV
No
PoC
No
Published
2022-02-07
Modified
2024-09-17
First seen
2026-08-07
Aliases
EUVD-2021-30790, GHSA-XCMM-3W7W-CQQ9
Products
Synology:Mail Station unspecified <20211105-10315
Sources
euvd EUVD-2021-30790

Description

Improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in mail sending and receiving component in Synology Mail Station before 20211105-10315 allows remote authenticated users to execute arbitrary commands via unspecified vectors.

References