PT-2025-54496 · Synology · Safe Access
CVE-2025-10466
·
Publicado
2025-09-16
·
Atualizado
2026-05-27
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Synology Safe Access versões anteriores a 1.3.1-0329
Description
A neutralização inadequada de entradas durante a geração de páginas web leva a um problema de Cross-site Scripting (XSS) no Safe Access. Isso permite que usuários autenticados remotamente com privilégios de administrador leiam ou gravem arquivos específicos contendo informações não sensíveis ou realizem um ataque de negação de serviço limitado no SRM.
Recommendations
Atualizar para a versão 1.3.1-0329.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Safe Access