← volver
CVE-2014-0763

Advantech WebAccess SQL Injection

CVSS 7.5 EPSS 19.0%CWE-89
Vexday Risk Score
41Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 7.5EPSS 19.0%KEV nãoPoC Nuclei Metasploit simPatch
Ciclo de vida
08 abr 2014Exploit Metasploit disponible
12 abr 2014Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
An attacker using SQL injection may use arguments to construct queries without proper sanitization. The DBVisitor.dll is exposed through SOAP interfaces, and the exposed functions are vulnerable to SOAP injection. This may allow unexpected SQL action and access to records in the table of the software database or execution of arbitrary code.
AV:N/AC:L/Au:N/C:P/I:P/A:P
Productos afectados
Advantech · WebAccess

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →