MEDIUM🇬🇧 English

CVE-2025-68914

CVSS 6.5v3.1pub. 2025-12-24upd. 2026-01-02

Aplikacja Riello UPS NetMan 208 w wersji przed 1.12 pozwala na SQL injection w parametrze username w cgi-bin/login.cgi. Na przykład, atakujący może usunąć tabelę LOGINFAILEDTABLE.

Pokaż oryginał (EN)

Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/login.cgi username SQL Injection. For example, an attacker can delete the LOGINFAILEDTABLE table.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Riello Ups Netman 208

    APP
    Riello-Ups
    < 1.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2025-68916CRITICAL9.1PL ✓ten sam produkt

RCE przez path traversal przy upload pliku w Riello UPS NetMan 208

CVE-2025-68915MEDIUM5.5ten sam produkt

Aplikacja Riello UPS NetMan 208 w wersjach przed 1.12 pozwala na XSS w pliku cgi-bin/loginbanner_w.cgi poprzez...

CVE-2024-8878CRITICAL10.0PL ✓ten sam vendor

Podatność mechanizmu odzyskiwania hasła w Riello Netman 204 umożliwia przejęcie urządzenia

CVE-2022-47893CRITICAL10.0PL ✓ten sam vendor

RCE w Riello-Ups NetMan 204 — upload webshella przez firmware

CVE-2017-6900CRITICAL9.8PL ✓ten sam vendor

Riello NetMan 204 — command injection i bypass uwierzytelnienia