Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/login.cgi username SQL Injection. For example, an attacker can delete the LOGINFAILEDTABLE table.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NRiello Ups Netman 208
APPRiello-Ups< 1.12
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
Related vulnerabilities
CVE-2025-68916CRITICAL9.1PL ✓same product
RCE przez path traversal przy upload pliku w Riello UPS NetMan 208
CVE-2025-68915MEDIUM5.5same product
Aplikacja Riello UPS NetMan 208 w wersjach przed 1.12 pozwala na XSS w pliku cgi-bin/loginbanner_w.cgi poprzez...
CVE-2024-8878CRITICAL10.0PL ✓same vendor
Podatność mechanizmu odzyskiwania hasła w Riello Netman 204 umożliwia przejęcie urządzenia
CVE-2022-47893CRITICAL10.0PL ✓same vendor
RCE w Riello-Ups NetMan 204 — upload webshella przez firmware
CVE-2017-6900CRITICAL9.8PL ✓same vendor
Riello NetMan 204 — command injection i bypass uwierzytelnienia