PT-2022-6282 · Advantech · Advantech Iview

Rgod

·

Publicado

2022-06-30

·

Atualizado

2022-07-28

·

CVE-2022-2142

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Advantech iView (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de SQL com alta complexidade de ataque. Essa vulnerabilidade pode permitir que um invasor não autorizado divulgue informações protegidas. A vulnerabilidade está associada à falta de proteção da estrutura da consulta SQL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00735
CVE-2022-2142
ZDI-22-934

Produtos afetados

Advantech Iview