Inyección SQL en iView de Advantech
Fecha de publicación 05/12/2025
Identificador
INCIBE-2025-0684
Importancia
4 - Alta
Recursos Afectados
iView, versión 5.7.05.7057.
Descripción
m00nback ha informado de una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante acceder, modificar y eliminar información incluida la información privada.
Solución
Actualizar el producto a la versión 5.8.1.
Detalle
CVE-2025-13373: el producto no depura correctamente las peticiones SNMP v1 trap (puerto 162), lo que puede permitir a un atacante inyectar comandos SQL.
CVE
Listado de referencias



