Vulnerabilidad en Synametrics Technologies SynaMan, Syncrify y SynTail (CVE-2015-3140)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
21/11/2019
Última modificación:
04/12/2019
Descripción
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Synametrics Technologies SynaMan versiones anteriores a 3.5 Build 1451, Syncrify versiones anteriores a 3.7 Build 856 y SynTail versiones anteriores a 1.5 Build 567.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:synametrics:synaman:1.0:build786:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:1.0:build805:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:1.1:build972:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.0:build1185:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.1:build1202:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.2:build1205:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.2:build1246:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.3:build1259:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.3:build1261:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.4:build1272:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.5:build1282:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.5:build1289:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.5:build1291:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.5:build1302:*:*:*:*:*:* | ||
| cpe:2.3:a:synametrics:synaman:2.5:build1303:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



