CVE-2023-2729: High severity synology photos diskstation manager vulnerability
Use of insufficiently random values vulnerability in User Management Functionality in Synology DiskStation Manager (DSM) before 7.2-64561 allows remote attackers to obtain user credential via unspecified vectors.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2023-2729?
CVE-2023-2729 is a vulnerability in the User Management Functionality in Synology DiskStation Manager (DSM) before 7.2-64561 that allows remote attackers to obtain user credentials.
How does CVE-2023-2729 affect Synology DiskStation Manager?
CVE-2023-2729 affects Synology DiskStation Manager versions between 6.2 and 7.2-64561.
Is CVE-2023-2729 a high severity vulnerability?
Yes, CVE-2023-2729 has a severity rating of 7.5 (high).
How can I fix CVE-2023-2729?
To fix CVE-2023-2729, users should upgrade their Synology DiskStation Manager to version 7.2-64561 or later.
Are there any additional resources about CVE-2023-2729?
Yes, you can find additional information about CVE-2023-2729 in the Synology security advisories: [Synology_SA_23_07](https://www.synology.com/en-global/security/advisory/Synology_SA_23_07) and [Synology_SA_23_08](https://www.synology.com/en-global/security/advisory/Synology_SA_23_08).