VYPR

NetMan 208 Application

by Riello

CVEs (3)

  • CVE-2025-68916CriDec 24, 2025
    risk 0.59cvss 9.1epss 0.02

    Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/certsupload.cgi /../ directory traversal for file upload with resultant code execution.

  • CVE-2025-68914MedDec 24, 2025
    risk 0.42cvss 6.5epss 0.00

    Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/login.cgi username SQL Injection. For example, an attacker can delete the LOGINFAILEDTABLE table.

  • CVE-2025-68915MedDec 24, 2025
    risk 0.36cvss 5.5epss 0.00

    Riello UPS NetMan 208 Application before 1.12 allows cgi-bin/loginbanner_w.cgi XSS via a crafted banner.