Executive brief
Missing authorization vulnerability in BeeDrive in Synology BeeDrive for desktop before 1.4.2-13960 allows remote attackers to delete arbitrary files via unspecified vectors.
Affected products
- Synology BeeDrive
Junglewise Threat Intelligence
CVE-2025-54159 · Severity: high · CVSS 7.5 · Published 2025-12-04
Technologies: Synology BeeDrive. Vendors: Synology.
Missing authorization vulnerability in BeeDrive in Synology BeeDrive for desktop before 1.4.2-13960 allows remote attackers to delete arbitrary files via unspecified vectors.