Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.2
CVE-2025-68916
- EPSS 1.31%
- Veröffentlicht 24.12.2025 19:43:25
- Zuletzt bearbeitet 02.01.2026 19:44:03
Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/certsupload.cgi /../ directory traversal for file upload with resultant code execution.
4.8
CVE-2025-68915
- EPSS 0.05%
- Veröffentlicht 24.12.2025 19:40:06
- Zuletzt bearbeitet 02.01.2026 18:02:39
Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/loginbanner_w.cgi XSS via a crafted banner.
5.3
CVE-2025-68914
- EPSS 0.04%
- Veröffentlicht 24.12.2025 19:37:14
- Zuletzt bearbeitet 02.01.2026 18:14:11
Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/login.cgi username SQL Injection. For example, an attacker can delete the LOGINFAILEDTABLE table.
1