Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53515

Опубликовано: 11 июл. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability exists in Advantech iView that allows for SQL injection and remote code execution through NetworkServlet.archiveTrap(). This issue requires an authenticated attacker with at least user-level privileges. Certain input parameters are not sanitized, allowing an attacker to perform SQL injection and potentially execute code in the context of the 'nt authority\local service' account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:iview:*:*:*:*:*:*:*:*
Версия до 5.7.05.7057 (исключая)

EPSS

Процентиль: 52%
0.00292
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
github
7 месяцев назад

A vulnerability exists in Advantech iView that allows for SQL injection and remote code execution through NetworkServlet.archiveTrap(). This issue requires an authenticated attacker with at least user-level privileges. Certain input parameters are not sanitized, allowing an attacker to perform SQL injection and potentially execute code in the context of the 'nt authority\local service' account.

CVSS3: 8.8
fstec
8 месяцев назад

Уязвимость функции NetworkServlet.archiveTrap() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 52%
0.00292
Низкий

8.8 High

CVSS3

Дефекты

CWE-89