Security Advisory
CVE-2021-33180
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability in cgi component in Synology Media Server before 1.8.1-2876 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.