PT-2025-54496 · Synology · Safe Access

CVE-2025-10466

·

Publicado

2025-09-16

·

Atualizado

2026-05-27

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Synology Safe Access versões anteriores a 1.3.1-0329
Description A neutralização inadequada de entradas durante a geração de páginas web leva a um problema de Cross-site Scripting (XSS) no Safe Access. Isso permite que usuários autenticados remotamente com privilégios de administrador leiam ou gravem arquivos específicos contendo informações não sensíveis ou realizem um ataque de negação de serviço limitado no SRM.
Recommendations Atualizar para a versão 1.3.1-0329.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00340
CVE-2025-10466

Produtos afetados

Safe Access