Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-08963

CVSS: 6.4
13.06.2025

Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.06.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.advantech.com/en/support/details/firmware-?id=1-HIPU-183

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-53519 Advantech iView Cross-site Scripting

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.4 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-53519 ICSA-25-191-08
Вендор:
  • Advantech Co., Ltd
Тип ПО:
  • Сетевое средство
  • Сетевое программное средство
  • ПО программно-аппаратного средства
  • Прикладное ПО информационных систем
Наименование ПО:
  • Advantech iView
  • IMC-574I-FVM-A
  • IMC-574I-FVR-A
  • IMC-574I-SFP
  • IMC-574I-SFP-A
  • IMC-574I-SFP-PS
  • IMC-574I-SFP-PS-A
  • IMC-721I-E1MUX
  • IMC-721I-MM
  • IMC-721I-MMST
  • IMC-721I-SE
  • IMC-721I-SEST
  • IMC-721I-SFP
  • IMC-721I-SL
  • IMC-721I-SSER
  • IMC-721I-SSR
  • IMC-721I-SST
  • IMC-721I-T1MUX
  • IMC-723-SE
  • IMC-723-SSER
  • IMC-723-SSET
  • IMC-723-SSR
  • IMC-723-SST
  • IMC-750-SE
  • IMC-750-SEST
  • IMC-750-SSER
  • IMC-750-SSET
  • IMC-750-SSLR
  • IMC-750-SSLT
  • IMC-750-SSR
  • IMC-750-SST
  • IMC-750I-SFP
  • IMC-751-M8
  • IMC-751-M8ST
  • IMC-762-SSET
  • IMC-762-SSR
  • IMC-762-SST
  • IMC-770-MM
  • IMC-770-SFP
  • IMC-770-SM
  • IMC-770-SSER
  • IMC-770-SSR
  • IMC-770-SST
  • IMC-770I-2SFP
  • IMC-771-MM
  • IMC-771-SE
  • IMC-771-SM
  • IMC-771-SS4R
  • IMC-771-SS4T
  • IMC-771-SSER
  • IMC-771-SSET
  • IMC-771-SSR
  • IMC-771-SST
  • IMC-771-SXL
  • IMC-771I-2SFP
  • IMC-771I-SFP
  • IMC-782-SFP
  • IMC-782-SSR
  • IMC-782-SST
  • IMC-784I-SFP
  • IMC-790-2SFP
  • IMC-790-2XFP
  • SE305-T
  • SE308-T
  • SE316-T
  • SEC310-2SFP-T
  • SEC318-2SFP-T
  • SEG305-T
  • SEG308-T
  • SEG316-T
  • iView Webserver
Версия ПО:
  • до 5.7.05 build 7057 (Advantech iView)
  • - (IMC-574I-FVM-A)
  • - (IMC-574I-FVR-A)
  • - (IMC-574I-SFP)
  • - (IMC-574I-SFP-A)
  • - (IMC-574I-SFP-PS)
  • - (IMC-574I-SFP-PS-A)
  • - (IMC-721I-E1MUX)
  • - (IMC-721I-MM)
  • - (IMC-721I-MMST)
  • - (IMC-721I-SE)
  • - (IMC-721I-SEST)
  • - (IMC-721I-SFP)
  • - (IMC-721I-SL)
  • - (IMC-721I-SSER)
  • - (IMC-721I-SSR)
  • - (IMC-721I-SST)
  • - (IMC-721I-T1MUX)
  • - (IMC-723-SE)
  • - (IMC-723-SSER)
  • - (IMC-723-SSET)
  • - (IMC-723-SSR)
  • - (IMC-723-SST)
  • - (IMC-750-SE)
  • - (IMC-750-SEST)
  • - (IMC-750-SSER)
  • - (IMC-750-SSET)
  • - (IMC-750-SSLR)
  • - (IMC-750-SSLT)
  • - (IMC-750-SSR)
  • - (IMC-750-SST)
  • - (IMC-750I-SFP)
  • - (IMC-751-M8)
  • - (IMC-751-M8ST)
  • - (IMC-762-SSET)
  • - (IMC-762-SSR)
  • - (IMC-762-SST)
  • - (IMC-770-MM)
  • - (IMC-770-SFP)
  • - (IMC-770-SM)
  • - (IMC-770-SSER)
  • - (IMC-770-SSR)
  • - (IMC-770-SST)
  • - (IMC-770I-2SFP)
  • - (IMC-771-MM)
  • - (IMC-771-SE)
  • - (IMC-771-SM)
  • - (IMC-771-SS4R)
  • - (IMC-771-SS4T)
  • - (IMC-771-SSER)
  • - (IMC-771-SSET)
  • - (IMC-771-SSR)
  • - (IMC-771-SST)
  • - (IMC-771-SXL)
  • - (IMC-771I-2SFP)
  • - (IMC-771I-SFP)
  • - (IMC-782-SFP)
  • - (IMC-782-SSR)
  • - (IMC-782-SST)
  • - (IMC-784I-SFP)
  • - (IMC-790-2SFP)
  • - (IMC-790-2XFP)
  • - (SE305-T)
  • - (SE308-T)
  • - (SE316-T)
  • - (SEC310-2SFP-T)
  • - (SEC318-2SFP-T)
  • - (SEG305-T)
  • - (SEG308-T)
  • - (SEG316-T)
  • - (iView Webserver)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.