Urządzenia Anviz CX2 Lite i CX7 są podatne na nieuautoryzowany dostęp ujawniający szczegóły konfiguracji debugowania (np. status SSH/RTTY), co ułatwia atakującym rozpoznanie urządzenia.
▸ Pokaż oryginał (EN)
Anviz CX2 Lite and CX7 are vulnerable to unauthenticated access that discloses debug configuration details (e.g., SSH/RTTY status), assisting attackers in reconnaissance against the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NAnviz Cx2 Lite
HWAnvizwszystkie wersjeAnviz Cx2 Lite Firmware
OSAnvizwszystkie wersjeAnviz Cx7
HWAnvizwszystkie wersjeAnviz Cx7 Firmware
OSAnvizwszystkie wersje
Powiązane podatności
Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7
Anviz CX2 Lite is vulnerable to an authenticated command injection via a filename parameter that enables arbi...
Anviz CX2 Lite and CX7 are vulnerable to unverified update packages that can be uploaded. The device unpacks a...
Anviz CX2 Lite and CX7 are vulnerable to unauthenticated POST requests that modify debug settings (e.g., enab...
Anviz CX7 Firmware is vulnerable because the application embeds reusable certificate/key material, enabling ...