Oprogramowanie Anviz CX7 zawiera podatność na path traversal w funkcji wysyłania uwierzytelnionych plików CSV, umożliwiającą nadpisanie dowolnych plików (np. /etc/shadow). Połączone ze zmianami ustawień debugowania, pozwala to na nieautoryzowany dostęp SSH.
▸ Pokaż oryginał (EN)
Anviz CX7 Firmware is vulnerable to an authenticated CSV upload which allows path traversal to overwrite arbitrary files (e.g., /etc/shadow), enabling unauthorized SSH access when combined with debug‑setting changes.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:NAnviz Cx7
HWAnvizwszystkie wersjeAnviz Cx7 Firmware
OSAnvizwszystkie wersje
Powiązane podatności
Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7
Anviz CX7 Firmware is vulnerable because the application embeds reusable certificate/key material, enabling ...
Anviz CX2 Lite and CX7 are vulnerable to unverified update packages that can be uploaded. The device unpacks a...
Anviz CX2 Lite and CX7 are vulnerable to unauthenticated POST requests that modify debug settings (e.g., enab...
Oprogramowanie Anviz CX7 jest podatne na nieautoryzowany dostęp do ostatnio przechwyconych zdjęć testowych, co...