Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00340

Опубликовано: 16 сент. 2025
Источник: fstec
CVSS3: 5.9
CVSS2: 6.5

Описание

Уязвимость функции Safe Access операционных систем SRM связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение и изменение файлов с ограниченным доступом

Вендор

Synology Inc.

Наименование ПО

Safe Access

Версия ПО

до 1.3.1-0329 (Safe Access)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.synology.com/en-us/security/advisory/Synology_SA_25_11

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

5.9 Medium

CVSS3

6.5 Medium

CVSS2

5.9 Medium

CVSS3

6.5 Medium

CVSS2