Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2848

Опубликовано: 04 дек. 2025
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

A vulnerability in Synology Mail Server allows remote authenticated attackers to read and write non-sensitive settings, and disable some non-critical functions.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:synology:mail_server:*:*:*:*:*:*:*:*
Версия до 1.7.6-10676 (исключая)
cpe:2.3:o:synology:diskstation_manager:7.1:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:synology:mail_server:*:*:*:*:*:*:*:*
Версия до 1.7.6-20676 (исключая)
cpe:2.3:o:synology:diskstation_manager:7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00368
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 6.3
github
9 месяцев назад

A vulnerability in Synology Mail Server allows remote authenticated attackers to read and write non-sensitive settings, and disable some non-critical functions.

CVSS3: 6.3
fstec
больше 1 года назад

Уязвимость медиасервера Synology Media Server, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00368
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-862