CVE-2020-14497
Estado: ModificadaCrítica (9.8)—
Advantech iView, versions 5.6 and prior, contains multiple SQL injection vulnerabilities that are vulnerable to the use of an attacker-controlled string in the construction of SQL queries. An attacker could extract user credentials, read or modify information, and remotely execute code.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 9.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 4.92%
- Percentil entre todas las CVEs puntuadas: 92
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-89
- CWE-89
Referencias
- https://us-cert.cisa.gov/ics/advisories/icsa-20-196-01
- https://www.zerodayinitiative.com/advisories/ZDI-20-827/
- https://www.zerodayinitiative.com/advisories/ZDI-20-828/
- https://www.zerodayinitiative.com/advisories/ZDI-20-830/
- https://www.zerodayinitiative.com/advisories/ZDI-20-832/
- https://www.zerodayinitiative.com/advisories/ZDI-20-833/
- https://www.zerodayinitiative.com/advisories/ZDI-20-835/
- https://www.zerodayinitiative.com/advisories/ZDI-20-836/
- https://www.zerodayinitiative.com/advisories/ZDI-20-837/
- https://www.zerodayinitiative.com/advisories/ZDI-20-838/
- https://www.zerodayinitiative.com/advisories/ZDI-20-839/
- https://www.zerodayinitiative.com/advisories/ZDI-20-842/
- https://www.zerodayinitiative.com/advisories/ZDI-20-843/
- https://www.zerodayinitiative.com/advisories/ZDI-20-844/
- https://www.zerodayinitiative.com/advisories/ZDI-20-845/
- https://www.zerodayinitiative.com/advisories/ZDI-20-846/
- https://www.zerodayinitiative.com/advisories/ZDI-20-847/
- https://www.zerodayinitiative.com/advisories/ZDI-20-848/
- https://www.zerodayinitiative.com/advisories/ZDI-20-849/
- https://www.zerodayinitiative.com/advisories/ZDI-20-850/
- https://www.zerodayinitiative.com/advisories/ZDI-20-851/
- https://www.zerodayinitiative.com/advisories/ZDI-20-852/
- https://www.zerodayinitiative.com/advisories/ZDI-20-853/
- https://www.zerodayinitiative.com/advisories/ZDI-20-854/
- https://www.zerodayinitiative.com/advisories/ZDI-20-855/
- https://www.zerodayinitiative.com/advisories/ZDI-20-856/
- https://www.zerodayinitiative.com/advisories/ZDI-20-857/
- https://www.zerodayinitiative.com/advisories/ZDI-20-858/
- https://www.zerodayinitiative.com/advisories/ZDI-20-860/
- https://www.zerodayinitiative.com/advisories/ZDI-20-861/
- https://www.zerodayinitiative.com/advisories/ZDI-20-862/
- https://www.zerodayinitiative.com/advisories/ZDI-20-863/
- https://www.zerodayinitiative.com/advisories/ZDI-20-864/
- https://www.zerodayinitiative.com/advisories/ZDI-20-865/
- https://www.zerodayinitiative.com/advisories/ZDI-20-866/
- https://www.zerodayinitiative.com/advisories/ZDI-20-868/
- https://www.zerodayinitiative.com/advisories/ZDI-20-869/
- https://us-cert.cisa.gov/ics/advisories/icsa-20-196-01
- https://www.zerodayinitiative.com/advisories/ZDI-20-827/
- https://www.zerodayinitiative.com/advisories/ZDI-20-828/
- https://www.zerodayinitiative.com/advisories/ZDI-20-830/
- https://www.zerodayinitiative.com/advisories/ZDI-20-832/
- https://www.zerodayinitiative.com/advisories/ZDI-20-833/
- https://www.zerodayinitiative.com/advisories/ZDI-20-835/
- https://www.zerodayinitiative.com/advisories/ZDI-20-836/
- https://www.zerodayinitiative.com/advisories/ZDI-20-837/
- https://www.zerodayinitiative.com/advisories/ZDI-20-838/
- https://www.zerodayinitiative.com/advisories/ZDI-20-839/
- https://www.zerodayinitiative.com/advisories/ZDI-20-842/
- https://www.zerodayinitiative.com/advisories/ZDI-20-843/
- https://www.zerodayinitiative.com/advisories/ZDI-20-844/
- https://www.zerodayinitiative.com/advisories/ZDI-20-845/
- https://www.zerodayinitiative.com/advisories/ZDI-20-846/
- https://www.zerodayinitiative.com/advisories/ZDI-20-847/
- https://www.zerodayinitiative.com/advisories/ZDI-20-848/
- https://www.zerodayinitiative.com/advisories/ZDI-20-849/
- https://www.zerodayinitiative.com/advisories/ZDI-20-850/
- https://www.zerodayinitiative.com/advisories/ZDI-20-851/
- https://www.zerodayinitiative.com/advisories/ZDI-20-852/
- https://www.zerodayinitiative.com/advisories/ZDI-20-853/
- https://www.zerodayinitiative.com/advisories/ZDI-20-854/
- https://www.zerodayinitiative.com/advisories/ZDI-20-855/
- https://www.zerodayinitiative.com/advisories/ZDI-20-856/
- https://www.zerodayinitiative.com/advisories/ZDI-20-857/
- https://www.zerodayinitiative.com/advisories/ZDI-20-858/
- https://www.zerodayinitiative.com/advisories/ZDI-20-860/
- https://www.zerodayinitiative.com/advisories/ZDI-20-861/
- https://www.zerodayinitiative.com/advisories/ZDI-20-862/
- https://www.zerodayinitiative.com/advisories/ZDI-20-863/
- https://www.zerodayinitiative.com/advisories/ZDI-20-864/
- https://www.zerodayinitiative.com/advisories/ZDI-20-865/
- https://www.zerodayinitiative.com/advisories/ZDI-20-866/
- https://www.zerodayinitiative.com/advisories/ZDI-20-868/
- https://www.zerodayinitiative.com/advisories/ZDI-20-869/
JSON original (NVD)
Mostrar
{
"id": "CVE-2020-14497",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "ics-cert@hq.dhs.gov",
"affectedData": [
{
"vendor": "n/a",
"product": "Advantech iView",
"versions": [
{
"status": "affected",
"version": "Versions 5.6 and prior"
}
]
}
]
}
],
"published": "2020-07-15T02:15:12.547",
"references": [
{
"url": "https://us-cert.cisa.gov/ics/advisories/icsa-20-196-01",
"tags": [
"Third Party Advisory",
"US Government Resource"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-827/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-828/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-830/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-832/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-833/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-835/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-836/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-837/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-838/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-839/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-842/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-843/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-844/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-845/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-846/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-847/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-848/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-849/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-850/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-851/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-852/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-853/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-854/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-855/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-856/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-857/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-858/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-860/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-861/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-862/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-863/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-864/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-865/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-866/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-868/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-869/",
"tags": [
"Third Party Advisory"
],
"source": "ics-cert@hq.dhs.gov"
},
{
"url": "https://us-cert.cisa.gov/ics/advisories/icsa-20-196-01",
"tags": [
"Third Party Advisory",
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-827/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-828/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-830/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-832/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-833/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-835/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-836/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-837/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-838/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-839/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-842/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-843/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-844/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-845/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-846/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-847/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-848/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-849/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-850/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-851/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-852/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-853/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-854/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-855/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-856/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-857/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-858/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-860/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-861/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-862/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-863/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-864/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-865/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-866/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-868/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.zerodayinitiative.com/advisories/ZDI-20-869/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "ics-cert@hq.dhs.gov",
"description": [
{
"lang": "en",
"value": "CWE-89"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-89"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Advantech iView, versions 5.6 and prior, contains multiple SQL injection vulnerabilities that are vulnerable to the use of an attacker-controlled string in the construction of SQL queries. An attacker could extract user credentials, read or modify information, and remotely execute code."
},
{
"lang": "es",
"value": "Advantech iView, versiones 5.6 y anteriores, contiene múltiples vulnerabilidades de inyección SQL que son vulnerables al uso de una cadena controlada por el atacante en la construcción de consultas SQL. Un atacante podría extraer las credenciales del usuario, leer o modificar la información y ejecutar el código de forma remota"
}
],
"lastModified": "2026-06-17T02:54:52.307",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:advantech:iview:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08D96BE4-0CC3-4338-A58D-106561154DD6",
"versionEndIncluding": "5.6"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "ics-cert@hq.dhs.gov"
}