CVE-2025-34241

⚪ Do wiadomości

Wstrzyknięcie SQL w Advantech WebAccess/VPN umożliwia ujawnienie informacji z bazy danych.

CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
advantech
Opis źródłowy (NVD)

Advantech WebAccess/VPN versions prior to 1.1.5 contain a SQL injection vulnerability in AjaxDeviceController.ajaxDeviceAction() that allows an authenticated low-privileged observer user to inject SQL via datatable search parameters, leading to disclosure of database information.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-11-06 20:15:48 UTC
Ostatnia modyfikacja (NVD)2026-10-07 21:10:00 UTC
Referencje