Перейти к содержимому
Noroxi

Записи Synchroweb

4 опубликованных записей вендора synchroweb.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

4 записей
  • CVE-2013-2690
    31Наблюдать

    SQL injection vulnerability in index.php in Synchroweb Technology SynConnect 2.0 allows remote attackers to execute arbitrary SQL commands v

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    synchroweb · synconnect28 мар. 2013 г.

  • CVE-2025-11189
    29Наблюдать

    The Kiwire Captive Portal contains a reflected cross-site scripting (XSS) vulnerability within the login-url parameter, allowing for Javascr

    ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %

    synchroweb · kiwire10 окт. 2025 г.

  • CVE-2025-11188
    29Наблюдать

    The Kiwire Captive Portal contains a blind SQL injection in the nas-id parameter, allowing for SQL commands to be issued and to compromise t

    ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %

    synchroweb · kiwire10 окт. 2025 г.

  • CVE-2025-11190
    21Наблюдать

    The Kiwire Captive Portal contains an open redirection issue via the login-url parameter, allowing an attacker to redirect users to an attac

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    synchroweb · kiwire10 окт. 2025 г.