MEDIUM🇬🇧 English

CVE-2026-31927

CVSS 4.9v3.1pub. 2026-04-17upd. 2026-07-10

Oprogramowanie Anviz CX7 zawiera podatność na path traversal w funkcji wysyłania uwierzytelnionych plików CSV, umożliwiającą nadpisanie dowolnych plików (np. /etc/shadow). Połączone ze zmianami ustawień debugowania, pozwala to na nieautoryzowany dostęp SSH.

Pokaż oryginał (EN)

Anviz CX7 Firmware is vulnerable to an authenticated CSV upload which allows path traversal to overwrite arbitrary files (e.g., /etc/shadow), enabling unauthorized SSH access when combined with debug‑setting changes.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
  • Anviz Cx7

    HW
    Anviz
    wszystkie wersje
  • Anviz Cx7 Firmware

    OS
    Anviz
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-35546CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7

CVE-2026-32324HIGH7.7ten sam produkt

Anviz CX7 Firmware is  vulnerable because the application embeds reusable certificate/key material, enabling ...

CVE-2026-40066HIGH8.8ten sam produkt

Anviz CX2 Lite and CX7 are vulnerable to unverified update packages that can be uploaded. The device unpacks a...

CVE-2026-40461HIGH7.5ten sam produkt

Anviz CX2 Lite and CX7 are vulnerable to unauthenticated POST requests that modify debug settings (e.g., enab...

CVE-2026-35061MEDIUM5.3ten sam produkt

Oprogramowanie Anviz CX7 jest podatne na nieautoryzowany dostęp do ostatnio przechwyconych zdjęć testowych, co...