← Back to CVE List
Vulnerability Intelligence Report

CVE-2014-2264

The OpenVPN module in Synology DiskStation Manager (DSM) 4.3-3810 update 1 has a hardcoded root password of synopass, which makes it easier for remote attackers to obtain access via a VPN session.

No Active Exploit Signals
CVSS Base Score
7.8
HIGH
EPSS Probability:1.67%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
synology diskstation_manager 4.3-3810

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
1.668%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2014-03-02T00:00:00
Published2014-03-02T17:00:00
Last Updated2024-09-16T16:13:55

LINK COPIED TO CLIPBOARD