CVE-2025-54551

Synapse Mobility 8.0, 8.0.1, 8.0.2, 8.1, and 8.1.1 contain a privilege escalation vulnerability through external control of Web parameter. If exploited, a user of the product may escalate the privilege and access data that the user do not have permission to view by altering the parameters of the search function.
Configurations

No configuration.

History

20 Aug 2025, 14:39

Type Values Removed Values Added
Summary
  • (es) Synapse Mobility 8.0, 8.0.1, 8.0.2, 8.1 y 8.1.1 contienen una vulnerabilidad de escalada de privilegios mediante el control externo de parámetros web. Si se explota, un usuario del producto podría escalar los privilegios y acceder a datos que no tiene permiso para ver modificando los parámetros de la función de búsqueda.

20 Aug 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-20 05:15

Updated : 2025-08-20 14:39


NVD link : CVE-2025-54551

Mitre link : CVE-2025-54551

CVE.ORG link : CVE-2025-54551


JSON object : View

Products Affected

No product.

CWE
CWE-472

External Control of Assumed-Immutable Web Parameter