Synology DiskStation Manager(DSM)是中国群晖(Synology)公司的一套用于网络储存服务器(NAS)上的操作系统。该操作系统可管理资料、文件、照片、音乐等信息。 Synology DiskStation Manager 7.2.2-72806-5之前版本和7.3.1-86003-1之前版本存在代码问题漏洞,该漏洞源于SSO中存在异常或特殊情况检查不当,可能导致远程攻击者在事先知道区分名称的情况下绕过身份验证。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Synology | DiskStation Manager (DSM) | 7.3< 7.3.1-86003-1 |
affected |
7.2.2< 7.2.2-72806-5 |
affected | ||
7.2.1< 7.2.1.* |
unaffected | ||
< 7.2.1 |
unknown |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | DiskStation Manager (DSM) | 7.3 ~ 7.3.1-86003-1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-12686 | 9.8 CRITICAL | Synology BeeStation OS 安全漏洞 |
| CVE-2025-30028 | 8.6 HIGH | Synology Active Backup for Business SQL注入漏洞 |
| CVE-2023-52945 | 7.8 HIGH | Synology BeeDrive 代码问题漏洞 |
| CVE-2025-14713 | 7.5 HIGH | Synology C2 Identity Edge Server 安全漏洞 |
| CVE-2024-11399 | 6.8 MEDIUM | Synology BeeDrive 安全漏洞 |
| CVE-2026-2237 | 6.2 MEDIUM | Synology DSM 安全漏洞 |
| CVE-2025-66592 | 6.1 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
| CVE-2025-66593 | 6.1 MEDIUM | Synology Assistant 访问控制错误漏洞 |
| CVE-2025-13593 | 6.1 MEDIUM | Synology ActiveProtect Agent 访问控制错误漏洞 |
| CVE-2025-10466 | 5.9 MEDIUM | Synology Safe Access 跨站脚本漏洞 |
| CVE-2025-13167 | 5.4 MEDIUM | Synology Contacts for DSM 安全漏洞 |
| CVE-2024-47268 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47269 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47271 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47267 | 2.7 LOW | Synology Surveillance Station 路径遍历漏洞 |
| CVE-2024-47270 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47272 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
No comments yet