Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección SQL en iView de Advantech

Fecha de publicación 05/12/2025
Identificador
INCIBE-2025-0684
Importancia
4 - Alta
Recursos Afectados

iView, versión 5.7.05.7057.

Descripción

m00nback ha informado de una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante acceder, modificar y eliminar información incluida la información privada.

Solución

Actualizar el producto a la versión 5.8.1.

Detalle

CVE-2025-13373: el producto no depura correctamente las peticiones SNMP v1 trap (puerto 162), lo que puede permitir a un atacante inyectar comandos SQL.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-13373
Severidad
Alta