Записи Synchroweb
4 опубликованных записей вендора synchroweb.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2013-2690Proof of concept | SQL injection vulnerability in index.php in Synchroweb Technology SynConnect 2.0 allows remote attackers to execute arbitrary SQL commands vsynchroweb · synconnect · CWE-89 | Высокая7,5 | — | 2,5 % | 28 мар. 2013 г. |
29Наблюдать | CVE-2025-11189Эксплойта нет | The Kiwire Captive Portal contains a reflected cross-site scripting (XSS) vulnerability within the login-url parameter, allowing for Javascrsynchroweb · kiwire · CWE-79 | Высокая7,3 | — | 0,4 % | 10 окт. 2025 г. |
29Наблюдать | CVE-2025-11188Эксплойта нет | The Kiwire Captive Portal contains a blind SQL injection in the nas-id parameter, allowing for SQL commands to be issued and to compromise tsynchroweb · kiwire · CWE-89 | Высокая7,3 | — | 0,3 % | 10 окт. 2025 г. |
21Наблюдать | CVE-2025-11190Эксплойта нет | The Kiwire Captive Portal contains an open redirection issue via the login-url parameter, allowing an attacker to redirect users to an attacsynchroweb · kiwire · CWE-59 | Средняя5,4 | — | 0,3 % | 10 окт. 2025 г. |
- CVE-2013-269031Наблюдать
SQL injection vulnerability in index.php in Synchroweb Technology SynConnect 2.0 allows remote attackers to execute arbitrary SQL commands v
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %synchroweb · synconnect28 мар. 2013 г.
- CVE-2025-1118929Наблюдать
The Kiwire Captive Portal contains a reflected cross-site scripting (XSS) vulnerability within the login-url parameter, allowing for Javascr
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %synchroweb · kiwire10 окт. 2025 г.
- CVE-2025-1118829Наблюдать
The Kiwire Captive Portal contains a blind SQL injection in the nas-id parameter, allowing for SQL commands to be issued and to compromise t
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %synchroweb · kiwire10 окт. 2025 г.
- CVE-2025-1119021Наблюдать
The Kiwire Captive Portal contains an open redirection issue via the login-url parameter, allowing an attacker to redirect users to an attac
СредняяCVSS 5,4Эксплойта нетEPSS 0 %synchroweb · kiwire10 окт. 2025 г.