0x00 漏洞編号
CVE-2021-32930 CVE-2021-32932
CVE-2021-32930
CVE-2021-32932
0x01 危險等級
高危
Advantech Iview是中(zhōng)國Advantech公司的一(yī)個基于簡單網絡協議(SNMP)來對 B + B SmartWorx 設備進行管理的軟件。 由于産品配置缺少身份驗證,攻擊者可更改配置并執行任意代碼;攻擊者可通過構造惡意SQL語句觸發注入漏洞,獲取敏感信息。
Advantech Iview是中(zhōng)國Advantech公司的一(yī)個基于簡單網絡協議(SNMP)來對 B + B SmartWorx 設備進行管理的軟件。
Advantech iView < v5.7.03.6182
0x04 修複建議
官方已發布漏洞修複版本,建議用戶升級到安全版本: https://www.advantech.tw/support/details/firmware?id=1-HIPU-183