CVE-2021-35309
- EPSS 0.14%
- Veröffentlicht 22.08.2023 19:16:21
- Zuletzt bearbeitet 21.11.2024 06:12:13
An issue discovered in Samsung SyncThru Web Service SPL 5.93 06-09-2014 allows attackers to gain escalated privileges via MITM attacks.
CVE-2021-42913
- EPSS 0.52%
- Veröffentlicht 20.12.2021 09:15:06
- Zuletzt bearbeitet 21.11.2024 06:28:18
The SyncThru Web Service on Samsung SCX-6x55X printers allows an attacker to gain access to a list of SMB users and cleartext passwords by reading the HTML source code. Authentication is not required.
CVE-2019-7421
- EPSS 0.57%
- Veröffentlicht 21.03.2019 16:01:13
- Zuletzt bearbeitet 21.11.2024 04:48:11
XSS exists in SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 in "/sws.login/gnb/loginView.sws" in multiple parameters: contextpath and basedURL.
CVE-2019-7418
- EPSS 0.57%
- Veröffentlicht 21.03.2019 16:01:12
- Zuletzt bearbeitet 21.11.2024 04:48:11
XSS exists in SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 in "/sws/swsAlert.sws" in multiple parameters: flag, frame, func, and Nfunc.
CVE-2019-7419
- EPSS 0.57%
- Veröffentlicht 21.03.2019 16:01:12
- Zuletzt bearbeitet 21.11.2024 04:48:11
XSS exists in SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 in "/sws/leftmenu.sws" in multiple parameters: ruiFw_id, ruiFw_pid, ruiFw_title.
CVE-2019-7420
- EPSS 0.57%
- Veröffentlicht 21.03.2019 16:01:12
- Zuletzt bearbeitet 21.11.2024 04:48:11
XSS exists in SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 in "/sws.application/information/networkinformationView.sws" in the tabName parameter.
CVE-2018-14904
- EPSS 0.45%
- Veröffentlicht 03.08.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:03
Samsung Syncthru Web Service V4.05.61 is vulnerable to Multiple unauthenticated XSS attacks on several parameters, as demonstrated by ruiFw_pid.
CVE-2018-14908
- EPSS 0.15%
- Veröffentlicht 03.08.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:04
Samsung Syncthru Web Service V4.05.61 is vulnerable to CSRF on every request, as demonstrated by sws.application/printinformation/printReportSetupView.sws for a "Print emails sent" action.