PT-2025-29184 · Advantech · Iview
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Advantech iView (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade que pode permitir injeção de SQL e execução remota de código por meio da função
NetworkServlet.archiveTrapRange(). Esta vulnerabilidade requer um atacante autenticado com pelo menos privilégios de nível de usuário. Determinados parâmetros de entrada não são devidamente sanitizados, permitindo que um atacante realize injeção de SQL e potencialmente execute código no contexto da conta 'nt authoritylocal service'.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iview