PT-2025-21627 · Synology · Synology Active Backup For Microsoft 365
Leonid Hartmann
+1
·
Publicado
2025-05-16
·
Atualizado
2025-08-04
·
CVE-2025-4679
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Synology Active Backup for Microsoft 365 (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no Synology Active Backup for Microsoft 365 permite que atacantes autenticados remotamente obtenham informações sensíveis por meio de vetores não especificados. Este problema poderia permitir que atores maliciosos acessassem dados sensíveis em tenants do Microsoft 365 que autorizaram o aplicativo empresarial Active Backup for Microsoft 365. O período exato durante o qual esta falha existiu é desconhecido, mas foi corrigida pela Synology após a divulgação. Inspecionar o processo de configuração de qualquer instalação do Synology Active Backup for Microsoft 365 poderia fornecer a um atacante a chave mestra para todos os tenants do M365 que haviam autorizado o aplicativo.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Active Backup For Microsoft 365