PT-2025-49175 · Advantech · Iview
CVE-2025-13373
·
Publicado
2025-12-04
·
Atualizado
2025-12-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Advantech iView versões 5.7.05.7057 e anteriores
Descrição
O Advantech iView não sanitiza corretamente as requisições de trap SNMP v1 (Porta 162), potencialmente permitindo que um atacante injete comandos SQL. A vulnerabilidade existe devido à validação de entrada insuficiente ao processar traps SNMP v1 recebidos na porta 162. Um atacante poderia explorar essa falha para executar comandos SQL arbitrários.
Recomendações
Atualize para uma versão mais recente do Advantech iView.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iview