
CVE-2025-52694 Injeção Crítica de SQL em Advantech IoTSuite/SaaS-Composer
| Atributo | Detalhes |
|---|
| CVE ID | CVE-2025-52694 |
| Fornecedor | Advantech |
| Produto | Produtos IoTSuite e IoT Edge |
| Gravidade | Crítica |
| Tipo de Vulnerabilidade | Injeção de SQL (CWE-89) |
| Endpoint Afetado | /displays/{filename}.json?org_id= |
A vulnerabilidade existe porque o parâmetro filename no caminho da URL é concatenado de forma insegura diretamente em uma consulta PostgreSQL.
pg_sleep(), um atacante pode confirmar a vulnerabilidade por meio de análise baseada em tempo.Este repositório fornece dois métodos principais para teste e verificação:
cve-2025-52694-poc.py)Um script autônomo para executar um teste de injeção de SQL baseado em tempo.
Execução:
python3 cve-2025-52694-poc.py --url <TARGET_URL> --org 1
--url: A URL base da instância Advantech alvo.--org: O ID da Organização (padrão é 1). Talvez seja necessário tentar valores diferentes (1-5) para encontrar um contexto de organização válido.cve-2025-52694.yaml)Para varredura automatizada em múltiplos alvos.
Execução:
nuclei -t cve-2025-52694.yaml -u <TARGET_URL>
clusterbomb para iterar por valores comuns de org_id.filename seja devidamente sanitizado ou use consultas parametrizadas para evitar a concatenação de SQL.Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.
Autor: Loi Nguyen Thang (HCMUTE Information Security Club).