Ad

CVE-2026-40539

HIGH CVSS 3.1: 7,1
Обновлено 18 сентября 2026
Synology
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 7.2.1
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Synology
Публичный эксплойт Нет

An improper certificate validation vulnerability in Email API in Synology DiskStation Manager (DSM) before 7.2.1-69057-10, 7.2.2-72806-7 and 7.3.2-86009-2 allows man-in-the-middle attackers to read or write arbitrary files and conduct denial-of-service attacks.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1