Sesje administracyjne w urządzeniach Anviz CX2 Lite i CX7 odbywają się za pośrednictwem HTTP, co pozwala atakującym na ścieżce transmisji przechwytywać dane logowania i sesji, które mogą być wykorzystane do kompromitacji urządzenia.
▸ Pokaż oryginał (EN)
Anviz CX2 Lite and CX7 administrative sessions occur over HTTP, enabling on‑path attackers to sniff credentials and session data, which can be used to compromise the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NAnviz Cx2 Lite
HWAnvizwszystkie wersjeAnviz Cx2 Lite Firmware
OSAnvizwszystkie wersjeAnviz Cx7
HWAnvizwszystkie wersjeAnviz Cx7 Firmware
OSAnvizwszystkie wersje
Powiązane podatności
Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7
Anviz CX2 Lite is vulnerable to an authenticated command injection via a filename parameter that enables arbi...
Anviz CX2 Lite and CX7 are vulnerable to unverified update packages that can be uploaded. The device unpacks a...
Anviz CX2 Lite and CX7 are vulnerable to unauthenticated POST requests that modify debug settings (e.g., enab...
Anviz CX7 Firmware is vulnerable because the application embeds reusable certificate/key material, enabling ...