nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-47273 CVE-2024-47273
MEDIUM
Synology Hyper Backup Path Traversal Vulnerability
Record summary
CVE-2024-47273 has a selected CVSS score of 4.3 (medium).
Description
An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup Task functionality in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users to write specific files via unspecified vectors.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 3, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Hyper BackupBrowse Synology / Hyper BackupDefault status: affected | CVE List | * to < 4.1.2-4036 | affected |
References
2Release noteVendor advisory
https://www.synology.com/en-global/releaseNote/HyperBackup?model=DS224%2B&os=DSM&version=7_x_series