Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48891

Опубликовано: 11 июл. 2025
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

A vulnerability exists in Advantech iView that could allow for SQL injection through the CUtils.checkSQLInjection() function. This vulnerability can be exploited by an authenticated attacker with at least user-level privileges, potentially leading to information disclosure or a denial-of-service condition.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:iview:*:*:*:*:*:*:*:*
Версия до 5.7.05.7057 (исключая)

EPSS

Процентиль: 16%
0.00053
Низкий

7.6 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 7.6
github
около 1 месяца назад

A vulnerability exists in Advantech iView that could allow for SQL injection through the CUtils.checkSQLInjection() function. This vulnerability can be exploited by an authenticated attacker with at least user-level privileges, potentially leading to information disclosure or a denial-of-service condition.

CVSS3: 7.6
fstec
2 месяца назад

Уязвимость функции CUtils.checkSQLInjection() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 16%
0.00053
Низкий

7.6 High

CVSS3

Дефекты

CWE-89
CWE-89