PT-2026-43584 · Synology · Synology Contacts

Warisse Valentin

·

Publicado

2026-05-27

·

Atualizado

2026-05-28

·

CVE-2025-13167

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Synology Contacts versões anteriores a 1.0.10-20659
Descrição A neutralização inadequada de entradas durante a geração de páginas web leva a um problema de Cross-site Scripting (XSS) na funcionalidade de contatos. Isso permite que usuários remotos autenticados leiam ou escrevam arquivos específicos contendo informações não sensíveis por meio de vetores não especificados.
Recomendações Atualize para a versão 1.0.10-20659 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13167

Produtos afetados

Synology Contacts