8.8

CVE-2015-3140

Multiple cross-site request forgery (CSRF) vulnerabilities in Synametrics Technologies SynaMan before 3.5 Build 1451, Syncrify before 3.7 Build 856, and SynTail before 1.5 Build 567
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SynametricsSynaman Version1.0 Updatebuild786
SynametricsSynaman Version1.0 Updatebuild805
SynametricsSynaman Version1.1 Updatebuild972
SynametricsSynaman Version2.0 Updatebuild1185
SynametricsSynaman Version2.1 Updatebuild1202
SynametricsSynaman Version2.2 Updatebuild1205
SynametricsSynaman Version2.2 Updatebuild1246
SynametricsSynaman Version2.3 Updatebuild1259
SynametricsSynaman Version2.3 Updatebuild1261
SynametricsSynaman Version2.4 Updatebuild1272
SynametricsSynaman Version2.5 Updatebuild1282
SynametricsSynaman Version2.5 Updatebuild1289
SynametricsSynaman Version2.5 Updatebuild1291
SynametricsSynaman Version2.5 Updatebuild1302
SynametricsSynaman Version2.5 Updatebuild1303
SynametricsSynaman Version2.5 Updatebuild1304
SynametricsSynaman Version2.5 Updatebuild1310
SynametricsSynaman Version2.5 Updatebuild1313
SynametricsSynaman Version2.5 Updatebuild1314
SynametricsSynaman Version2.5 Updatebuild1316
SynametricsSynaman Version2.5 Updatebuild1318
SynametricsSynaman Version2.5 Updatebuild1321
SynametricsSynaman Version2.5 Updatebuild1322
SynametricsSynaman Version2.5 Updatebuild1324
SynametricsSynaman Version2.5 Updatebuild1325
SynametricsSynaman Version2.6 Updatebuild1328
SynametricsSynaman Version2.7 Updatebuild1337
SynametricsSynaman Version2.7 Updatebuild1341
SynametricsSynaman Version2.7 Updatebuild1342
SynametricsSynaman Version3.0 Updatebuild1358
SynametricsSynaman Version3.0 Updatebuild1363
SynametricsSynaman Version3.0 Updatebuild1365
SynametricsSynaman Version3.1 Updatebuild1380
SynametricsSynaman Version3.1 Updatebuild1382
SynametricsSynaman Version3.1 Updatebuild1384
SynametricsSynaman Version3.1 Updatebuild1386
SynametricsSynaman Version3.2 Updatebuild1393
SynametricsSynaman Version3.2 Updatebuild1394
SynametricsSynaman Version3.2 Updatebuild1398
SynametricsSynaman Version3.3 Updatebuild1418
SynametricsSynaman Version3.3 Updatebuild1425
SynametricsSynaman Version3.3 Updatebuild1430
SynametricsSynaman Version3.4 Updatebuild1434
SynametricsSynaman Version3.4 Updatebuild1444
SynametricsSyncrify Version1.3 Updatebuild352
SynametricsSyncrify Version1.3 Updatebuild369
SynametricsSyncrify Version1.3 Updatebuild372
SynametricsSyncrify Version1.3 Updatebuild375
SynametricsSyncrify Version1.4 Updatebuild379
SynametricsSyncrify Version1.4 Updatebuild393
SynametricsSyncrify Version2.0 Updatebuild413
SynametricsSyncrify Version2.0 Updatebuild415
SynametricsSyncrify Version2.1 Updatebuild420
SynametricsSyncrify Version2.1 Updatebuild422
SynametricsSyncrify Version2.2 Updatebuild429
SynametricsSyncrify Version2.2 Updatebuild432
SynametricsSyncrify Version2.3 Updatebuild443
SynametricsSyncrify Version2.3 Updatebuild444
SynametricsSyncrify Version2.4 Updatebuild459
SynametricsSyncrify Version2.4 Updatebuild463
SynametricsSyncrify Version2.5 Updatebuild473
SynametricsSyncrify Version2.6 Updatebuild510
SynametricsSyncrify Version2.6 Updatebuild517
SynametricsSyncrify Version2.6 Updatebuild522
SynametricsSyncrify Version3.0 Updatebuild580
SynametricsSyncrify Version3.0 Updatebuild591
SynametricsSyncrify Version3.0 Updatebuild596
SynametricsSyncrify Version3.1 Updatebuild614
SynametricsSyncrify Version3.2 Updatebuild629
SynametricsSyncrify Version3.2 Updatebuild630
SynametricsSyncrify Version3.2 Updatebuild633
SynametricsSyncrify Version3.2 Updatebuild638
SynametricsSyncrify Version3.2 Updatebuild649
SynametricsSyncrify Version3.3 Updatebuild682
SynametricsSyncrify Version3.3 Updatebuild688
SynametricsSyncrify Version3.3 Updatebuild693
SynametricsSyncrify Version3.3 Updatebuild696
SynametricsSyncrify Version3.3 Updatebuild700
SynametricsSyncrify Version3.3 Updatebuild704
SynametricsSyncrify Version3.4 Updatebuild725
SynametricsSyncrify Version3.4 Updatebuild735
SynametricsSyncrify Version3.4 Updatebuild741
SynametricsSyncrify Version3.4 Updatebuild749
SynametricsSyncrify Version3.5 Updatebuild778
SynametricsSyncrify Version3.5 Updatebuild781
SynametricsSyncrify Version3.6 Updatebuild800
SynametricsSyncrify Version3.6 Updatebuild809
SynametricsSyncrify Version3.6 Updatebuild812
SynametricsSyncrify Version3.6 Updatebuild813
SynametricsSyncrify Version3.6 Updatebuild814
SynametricsSyncrify Version3.6 Updatebuild823
SynametricsSyncrify Version3.6 Updatebuild828
SynametricsSyncrify Version3.7 Updatebuild833
SynametricsSyncrify Version3.7 Updatebuild834
SynametricsSyncrify Version3.7 Updatebuild844
SynametricsSyncrify Version3.7 Updatebuild850
SynametricsSyntail Version1.0 Updatebuild420
SynametricsSyntail Version1.1 Updatebuild429
SynametricsSyntail Version1.2 Updatebuild445
SynametricsSyntail Version1.5 Updatebuild561
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.39
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or can not, sufficiently verify whether a well-formed, valid, consistent request was intentionally provided by the user who submitted the request.