An incorrect default permissions vulnerability in Synology Assistant before 7.0.7-50095 allows local users to read or write arbitrary files and conduct denial-of-service during installation.
Attack Parameters
Impact Assessment
CVSS Vector v3.1
An incorrect default permissions vulnerability in Synology Assistant before 7.0.7-50095 allows local users to read or write arbitrary files and conduct denial-of-service during installation.
How easy to exploit
Severity of consequences
Likelihood of exploitation in next 30 days