Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en html5_snmp (CVE-2019-25298)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
06/02/2026
Última modificación:
02/03/2026

Descripción

html5_snmp 1.11 contiene múltiples vulnerabilidades de inyección SQL que permiten a los atacantes manipular consultas a la base de datos a través de los parámetros Router_ID y Router_IP. Los atacantes pueden explotar técnicas de inyección basadas en errores, basadas en tiempo y basadas en uniones para potencialmente extraer o modificar información de la base de datos enviando cargas útiles diseñadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lolypop55:html5_snmp:-:*:*:*:*:*:*:*