PT-2025-29184 · Advantech · Iview

·

CVE-2025-52577

·

Publicado

2025-06-13

·

Atualizado

2025-07-11

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Advantech iView (versões afetadas não especificadas)
Descrição: Existe uma vulnerabilidade que pode permitir injeção de SQL e execução remota de código por meio da função NetworkServlet.archiveTrapRange(). Esta vulnerabilidade requer um atacante autenticado com pelo menos privilégios de nível de usuário. Determinados parâmetros de entrada não são devidamente sanitizados, permitindo que um atacante realize injeção de SQL e potencialmente execute código no contexto da conta 'nt authoritylocal service'.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08967
CVE-2025-52577

Produtos afetados

Iview