Ad

CVE-2026-4793

HIGH CVSS 3.1: 7,3 EPSS 0.13%
Обновлено 3 августа 2026
Synology
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии до 7.0.7
Тип уязвимости CWE-276
Поставщик Synology
Публичный эксплойт Нет

Уязвимость неправильных разрешений по умолчанию в Synology Assistant до версии 7.0.7-50095 позволяет локальным пользователям читать или записывать произвольные файлы и выполнять отказ в обслуживании во время установки.

Показать оригинальное описание (EN)

An incorrect default permissions vulnerability in Synology Assistant before 7.0.7-50095 allows local users to read or write arbitrary files and conduct denial-of-service during installation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)