CVE-2025-13392

🟡 Monitoruj

Błąd w SSO w Synology DiskStation Manager umożliwia zdalne ominięcie uwierzytelnienia.

CVSS
8.1
EPSS
0.5%
Exploit
none
Vendor
synology
Opis źródłowy (NVD)

Improper check for unusual or exceptional conditions vulnerability in SSO in Synology DiskStation Manager (DSM) before 7.2.2-72806-5 and 7.3.1-86003-1 (7.2.1-69057 is not affected) allows remote attackers to bypass authentication with prior knowledge of the distinguished name (DN).

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-05-27 09:16:26 UTC
Ostatnia modyfikacja (NVD)2026-10-07 08:10:00 UTC
Referencje