MEDIUM🇬🇧 English

CVE-2026-35061

CVSS 5.3v3.1pub. 2026-04-17upd. 2026-05-04

Oprogramowanie Anviz CX7 jest podatne na nieautoryzowany dostęp do ostatnio przechwyconych zdjęć testowych, co umożliwia obejście mechanizmów autentykacji i ujawnienie wrażliwych zdjęć operacyjnych.

Pokaż oryginał (EN)

Anviz CX7 Firmware is vulnerable to the most recently captured test photo that can be retrieved without authentication, revealing sensitive operational imagery.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Anviz Cx7

    HW
    Anviz
    wszystkie wersje
  • Anviz Cx7 Firmware

    OS
    Anviz
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-35546CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7

CVE-2026-32324HIGH7.7ten sam produkt

Anviz CX7 Firmware is  vulnerable because the application embeds reusable certificate/key material, enabling ...

CVE-2026-40066HIGH8.8ten sam produkt

Anviz CX2 Lite and CX7 are vulnerable to unverified update packages that can be uploaded. The device unpacks a...

CVE-2026-40461HIGH7.5ten sam produkt

Anviz CX2 Lite and CX7 are vulnerable to unauthenticated POST requests that modify debug settings (e.g., enab...

CVE-2026-33569MEDIUM6.5ten sam produkt

Sesje administracyjne w urządzeniach Anviz CX2 Lite i CX7 odbywają się za pośrednictwem HTTP, co pozwala ataku...