PT-2025-49175 · Advantech · Iview

CVE-2025-13373

·

Publicado

2025-12-04

·

Atualizado

2025-12-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Advantech iView versões 5.7.05.7057 e anteriores
Descrição O Advantech iView não sanitiza corretamente as requisições de trap SNMP v1 (Porta 162), potencialmente permitindo que um atacante injete comandos SQL. A vulnerabilidade existe devido à validação de entrada insuficiente ao processar traps SNMP v1 recebidos na porta 162. Um atacante poderia explorar essa falha para executar comandos SQL arbitrários.
Recomendações Atualize para uma versão mais recente do Advantech iView.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13373

Produtos afetados

Iview