BDU:2025-08965
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость функции NetworkServlet.archiveTrap() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции NetworkServlet.archiveTrap() системы централизованного управления сетевыми устройствами и портами Advantech iView связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Способ устранения
Использование рекомендаций: https://www.advantech.com/en/support/details/firmware-?id=1-HIPU-183
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Advantech Co., Ltd | Advantech iView | до 5.7.05 build 7057 | Не указана |
| Advantech Co., Ltd | IMC-574I-FVM-A | - | Не указана |
| Advantech Co., Ltd | IMC-574I-FVR-A | - | Не указана |
| Advantech Co., Ltd | IMC-574I-SFP | - | Не указана |
| Advantech Co., Ltd | IMC-574I-SFP-A | - | Не указана |
| Advantech Co., Ltd | IMC-574I-SFP-PS | - | Не указана |
| Advantech Co., Ltd | IMC-574I-SFP-PS-A | - | Не указана |
| Advantech Co., Ltd | IMC-721I-E1MUX | - | Не указана |
| Advantech Co., Ltd | IMC-721I-MM | - | Не указана |
| Advantech Co., Ltd | IMC-721I-MMST | - | Не указана |
| Advantech Co., Ltd | IMC-721I-SE | - | Не указана |
| Advantech Co., Ltd | IMC-721I-SEST | - | Не указана |
| Advantech Co., Ltd | IMC-721I-SFP | - | Не указана |
| Advantech Co., Ltd | IMC-721I-SL | - | Не указана |
| Advantech Co., Ltd | IMC-721I-SSER | - | Не указана |
| Advantech Co., Ltd | IMC-721I-SSR | - | Не указана |
| Advantech Co., Ltd | IMC-721I-SST | - | Не указана |
| Advantech Co., Ltd | IMC-721I-T1MUX | - | Не указана |
| Advantech Co., Ltd | IMC-723-SE | - | Не указана |
| Advantech Co., Ltd | IMC-723-SSER | - | Не указана |
| Advantech Co., Ltd | IMC-723-SSET | - | Не указана |
| Advantech Co., Ltd | IMC-723-SSR | - | Не указана |
| Advantech Co., Ltd | IMC-723-SST | - | Не указана |
| Advantech Co., Ltd | IMC-750-SE | - | Не указана |
| Advantech Co., Ltd | IMC-750-SEST | - | Не указана |
| Advantech Co., Ltd | IMC-750-SSER | - | Не указана |
| Advantech Co., Ltd | IMC-750-SSET | - | Не указана |
| Advantech Co., Ltd | IMC-750-SSLR | - | Не указана |
| Advantech Co., Ltd | IMC-750-SSLT | - | Не указана |
| Advantech Co., Ltd | IMC-750-SSR | - | Не указана |
| Advantech Co., Ltd | IMC-750-SST | - | Не указана |
| Advantech Co., Ltd | IMC-750I-SFP | - | Не указана |
| Advantech Co., Ltd | IMC-751-M8 | - | Не указана |
| Advantech Co., Ltd | IMC-751-M8ST | - | Не указана |
| Advantech Co., Ltd | IMC-762-SSET | - | Не указана |
| Advantech Co., Ltd | IMC-762-SSR | - | Не указана |
| Advantech Co., Ltd | IMC-762-SST | - | Не указана |
| Advantech Co., Ltd | IMC-770-MM | - | Не указана |
| Advantech Co., Ltd | IMC-770-SFP | - | Не указана |
| Advantech Co., Ltd | IMC-770-SM | - | Не указана |
| Advantech Co., Ltd | IMC-770-SSER | - | Не указана |
| Advantech Co., Ltd | IMC-770-SSR | - | Не указана |
| Advantech Co., Ltd | IMC-770-SST | - | Не указана |
| Advantech Co., Ltd | IMC-770I-2SFP | - | Не указана |
| Advantech Co., Ltd | IMC-771-MM | - | Не указана |
| Advantech Co., Ltd | IMC-771-SE | - | Не указана |
| Advantech Co., Ltd | IMC-771-SM | - | Не указана |
| Advantech Co., Ltd | IMC-771-SS4R | - | Не указана |
| Advantech Co., Ltd | IMC-771-SS4T | - | Не указана |
| Advantech Co., Ltd | IMC-771-SSER | - | Не указана |
Показано 50 из 71 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.