Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53475

Опубликовано: 11 июл. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability exists in Advantech iView that could allow for SQL injection and remote code execution through NetworkServlet.getNextTrapPage(). This issue requires an authenticated attacker with at least user-level privileges. Certain parameters in this function are not properly sanitized, allowing an attacker to perform SQL injection and potentially execute code in the context of the 'nt authority\local service' account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:iview:*:*:*:*:*:*:*:*
Версия до 5.7.05.7057 (исключая)

EPSS

Процентиль: 38%
0.00164
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 8.8
github
около 1 месяца назад

A vulnerability exists in Advantech iView that could allow for SQL injection and remote code execution through NetworkServlet.getNextTrapPage(). This issue requires an authenticated attacker with at least user-level privileges. Certain parameters in this function are not properly sanitized, allowing an attacker to perform SQL injection and potentially execute code in the context of the 'nt authority\local service' account.

CVSS3: 8.8
fstec
2 месяца назад

Уязвимость функции NetworkServlet.getNextTrapPage() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 38%
0.00164
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89