PT-2025-17598 · Synology · Synology Diskstation Manager

CVE-2025-1021

·

Publicado

2025-02-26

·

Atualizado

2025-11-17

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Synology DiskStation Manager (DSM) versões anteriores a 7.1.1-42962-8 Synology DiskStation Manager (DSM) versões anteriores a 7.2.1-69057-7 Synology DiskStation Manager (DSM) versões anteriores a 7.2.2-72806-3
Descrição Uma vulnerabilidade de falta de autorização no synocopy no Synology DiskStation Manager (DSM) permite que atacantes remotos leiam arquivos arbitrários via vetores não especificados. Este problema permite acesso não autorizado a arquivos, representando um risco significativo para a segurança dos dados.
Recomendações Para versões anteriores a 7.1.1-42962-8, atualize para a versão 7.1.1-42962-8 ou posterior. Para versões anteriores a 7.2.1-69057-7, atualize para a versão 7.2.1-69057-7 ou posterior. Para versões anteriores a 7.2.2-72806-3, atualize para a versão 7.2.2-72806-3 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00057
CVE-2025-1021

Produtos afetados

Synology Diskstation Manager