Source |
CVE Liste |
Identifiant |
8364027 |
Date de publication |
2023-07-31 19:15:18 (vue: 2023-07-31 21:07:04) |
Titre |
CVE-2023-3983 |
Texte |
Une vulnérabilité d'injection SQL authentifiée existe dans les versions Advantech iView avant la V5.7.4 Build 6752. Un attaquant distant authentifié peut contourner les vérifications dans com.imc.iview.utils.cutils.checksqlinjection () pour effectuer l'injection SQL aveugle.
An authenticated SQL injection vulnerability exists in Advantech iView versions prior to v5.7.4 build 6752. An authenticated remote attacker can bypass checks in com.imc.iview.utils.CUtils.checkSQLInjection() to perform blind SQL injection. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 3983 6752 advantech attacker authenticated blind build bypass can checks checksqlinjection com cutils cve exists imc injection iview perform prior remote sql utils versions vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|