Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-10466

Опубликовано: 27 мая 2026
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Safe Access in Synology Safe Access before 1.3.1-0329 allows remote authenticated users with administrator privileges to read or write specific files containing non-sensitive information or conduct limited denial-of-service in SRM.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:synology:safe_access:*:*:*:*:*:*:*:*
Версия до 1.3.1-0329 (исключая)
cpe:2.3:o:synology:router_manager:1.3:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00265
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.9
github
3 месяца назад

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Safe Access in Synology Safe Access before 1.3.1-0329 allows remote authenticated users with administrator privileges to read or write specific files containing non-sensitive information or conduct limited denial-of-service in SRM.

CVSS3: 5.9
fstec
11 месяцев назад

Уязвимость функции Safe Access операционных систем SRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ на чтение и изменение файлов

EPSS

Процентиль: 18%
0.00265
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-79