nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-47263 CVE-2024-47263
MEDIUM
Synology Hyper Backup Path Traversal Vulnerability
Record summary
CVE-2024-47263 has a selected CVSS score of 4.1 (medium).
Description
An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup.Repository webapi component in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users with administrator privileges to write specific files containing non-sensitive information via unspecified vectors.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 3, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Hyper BackupBrowse Synology / Hyper BackupDefault status: affected | CVE List | * to < 4.1.2-4036 | affected |
References
2Release noteVendor advisory
https://www.synology.com/en-global/releaseNote/HyperBackup?model=DS224%2B&os=DSM&version=7_x_series