
CVE-2025-52694 Advantech IoTSuite/SaaS-Composer에서 치명적 SQL 인젝션
| 속성 | 세부사항 |
|---|
| CVE ID | CVE-2025-52694 |
| 공급업체 | Advantech |
| 제품 | IoTSuite 및 IoT Edge 제품 |
| 심각도 | 심각 |
| 취약점 유형 | SQL 인젝션 (CWE-89) |
| 영향을 받는 엔드포인트 | /displays/{filename}.json?org_id= |
이 취약점은 URL 경로의 filename 매개변수가 PostgreSQL 쿼리에 직접 안전하지 않게 연결되기 때문에 발생합니다.
pg_sleep()와 같은 함수를 사용하여 공격자는 시간 기반 분석을 통해 취약점을 확인할 수 있습니다.이 저장소는 테스트 및 검증을 위한 두 가지 주요 방법을 제공합니다:
cve-2025-52694-poc.py)시간 기반 SQL 인젝션 테스트를 수행하는 독립형 스크립트입니다.
실행:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url: 대상 Advantech 인스턴스의 기본 URL입니다.--org: 조직 ID (기본값: 1). 유효한 조직 컨텍스트를 찾기 위해 다른 값(1-5)을 시도해야 할 수도 있습니다.cve-2025-52694.yaml)여러 대상에 대한 자동 스캔을 위해 사용합니다.
실행:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
clusterbomb 공격을 사용하여 일반적인 org_id 값을 반복합니다.filename 매개변수가 적절히 검증되도록 하거나 매개변수화된 쿼리를 사용하여 SQL 연결을 방지하십시오.이 도구는 교육 목적과 승인된 보안 테스트만을 위해 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자는 이 도구의 오용이나 이로 인한 손해에 대해 어떠한 책임도 지지 않습니다.
Author: Loi Nguyen Thang (HCMUTE Information Security Club).