PT-2025-6778 · Synology · Synology Active Backup For Business Agent
Benjamin Bai
·
Published
2025-02-18
·
Updated
2025-05-15
·
CVE-2025-0136
CVSS v2.0
5.5
Medium
| Vector | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Synology Active Backup for Business (affected versions not specified)
Description
Des vulnérabilités critiques ont été découvertes dans Synology Active Backup for Business, exposant les utilisateurs à des risques d'atteinte à la confidentialité et à l'intégrité des données, ainsi qu'à des contournements de la politique de sécurité. Les vulnérabilités identifiées permettent à un attaquant de mener des attaques d'accès non autorisé, de falsification de données et de contourner les mesures de sécurité mises en place. Certaines de ces failles pourraient être exploitées à distance sans authentification.
Recommendations
Il est recommandé d'appliquer immédiatement les correctifs fournis par le fournisseur, de surveiller de près les activités suspectes et de renforcer les mesures de sécurité afin de réduire la surface d'attaque. Les professionnels de la sécurité sont invités à diffuser ces informations au sein de leurs organisations et à sensibiliser les équipes sur l'importance de maintenir les logiciels à jour et de mettre en place des politiques de sécurité robustes pour prévenir de telles vulnérabilités. At the moment, there is no information about a newer version that contains a fix for this vulnerability.
Cleartext Transmission of Sensitive Information
Found an issue in the description? Have something to add? Feel free to write us 👾
Weakness Enumeration
Related Identifiers
Affected Products
Synology Active Backup For Business Agent