Vulnerabilidades em Advantive
2 resultadosAnálise Vexday
A Advantive apresenta um perfil de risco concentrado: das 2 vulnerabilidades conhecidas, ambas estão sob ataque ativo, sendo 1 de severidade crítica. A fraqueza dominante é upload de arquivo sem validação apropriada (CWE-434), um vetor clássico de comprometimento. Não há registros de publicações recentes (últimos 90 dias), sugerindo que o risco catalogado é legado, mas remanescente e explorado em produção.
CVE-2025-25181MEDIUMA SQL injection vulnerability in timeoutWarning.asp in Advantive VeraCore through 2025.1.0 allows remote attackers to execute arbitrary SQL EPSS 57.0%KEVCVE-2024-57968CRITICALAdvantive VeraCore before 2024.4.2.1 allows remote authenticated users to upload files to unintended folders (e.g., ones that are accessibleEPSS 32.3%KEV