Описание
An origin validation error vulnerability in Synology Assistant before 7.0.6-50085 allows local users to write arbitrary files with restricted content and conduct denial-of-service during installation.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.6-50085 (исключая)
cpe:2.3:a:synology:assistant:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00086
Низкий
6.1 Medium
CVSS3
5.6 Medium
CVSS3
Дефекты
CWE-346
Связанные уязвимости
CVSS3: 6.1
github
3 месяца назад
An origin validation error vulnerability in Synology Assistant before 7.0.6-50085 allows local users to write arbitrary files with restricted content during installation.
EPSS
Процентиль: 0%
0.00086
Низкий
6.1 Medium
CVSS3
5.6 Medium
CVSS3
Дефекты
CWE-346