Vulnerability Intelligence Report
DIALink - Directory Traversal Authentication Bypass Vulnerability
CVE-2025-58321
Delta Electronics DIALink has an Directory Traversal Authentication Bypass Vulnerability.
No Active Exploit Signals
CVSS Base Score
10.0
CRITICAL
Exploitability:3.9
Impact Score:6.1
EPSS Probability:1.22%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Weaknesses (CWE)
CWE-22 ↗CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| Delta Electronics | DIALink | 0 <= 1.6.0.0 (affected) |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
EPSS Score
1.217%
GitHub Advisory
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Delta Electronics, Inc. · Vendor · Taiwan |
| Reserved | 2025-08-28T06:15:58 |
| Published | 2025-09-11T08:50:12 |
| Patch Date | 2025-09-11 |
| Last Updated | 2025-09-11T14:36:18 |
Community Chatter & Buzz