Synology Active Backup for Business是中国群晖(Synology)公司的一个企业数据备份与恢复管理平台。 Synology Active Backup for Business存在SQL注入漏洞,该漏洞源于未经身份验证的远程攻击者可以读取任意文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Synology | Active Backup for Business | *< 2.7.1-3234 |
affected |
*< 2.7.1-13234 |
affected | ||
*< 2.7.1-23234 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Synology | Active Backup for Business | * ~ 2.7.1-3234 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-12686 | 9.8 CRITICAL | Synology BeeStation OS 安全漏洞 |
| CVE-2025-13392 | 8.1 HIGH | Synology DiskStation Manager(DSM) 代码问题漏洞 |
| CVE-2023-52945 | 7.8 HIGH | Synology BeeDrive 代码问题漏洞 |
| CVE-2025-14713 | 7.5 HIGH | Synology C2 Identity Edge Server 安全漏洞 |
| CVE-2024-11399 | 6.8 MEDIUM | Synology BeeDrive 安全漏洞 |
| CVE-2026-2237 | 6.2 MEDIUM | Synology DSM 安全漏洞 |
| CVE-2025-66592 | 6.1 MEDIUM | Synology Active Backup for Business Agent 访问控制错误漏洞 |
| CVE-2025-66593 | 6.1 MEDIUM | Synology Assistant 访问控制错误漏洞 |
| CVE-2025-13593 | 6.1 MEDIUM | Synology ActiveProtect Agent 访问控制错误漏洞 |
| CVE-2025-10466 | 5.9 MEDIUM | Synology Safe Access 跨站脚本漏洞 |
| CVE-2025-13167 | 5.4 MEDIUM | Synology Contacts for DSM 安全漏洞 |
| CVE-2024-47268 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47269 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47271 | 4.9 MEDIUM | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47267 | 2.7 LOW | Synology Surveillance Station 路径遍历漏洞 |
| CVE-2024-47270 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
| CVE-2024-47272 | 2.7 LOW | Synology Surveillance Station 安全漏洞 |
No comments yet