Fanvil x7a 固件版本 2.6.0.1182 的 WebSocket 处理器未对无会话用户实施适当的认证限制。这种缺乏限制的情况使得任何人都能够查看任何设备的资源(如运行日志)或执行诊断请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-88514 | iTerm2 macOS 低于 3.6.12 本地敏感信息泄露漏洞 | |
| CVE-2026-42618 | NTFS-3G堆缓冲区溢出漏洞 | |
| CVE-2026-46572 | ntfs-3G堆缓冲区溢出漏洞 | |
| CVE-2026-42616 | NTFS-3G heap缓冲区溢出漏洞 | |
| CVE-2026-42617 | ntfs-3g堆缓冲区溢出漏洞 | |
| CVE-2026-46569 | ntfs-3G低于2026.7.7的堆缓冲区溢出漏洞 | |
| CVE-2026-46571 | NTFS-3G 越界读漏洞,影响 2026.7.7 前版本 | |
| CVE-2026-46570 | NTFS-3G <2026.7.7堆溢出漏洞 | |
| CVE-2025-70516 | Fonvil X7A v2.6.0.1182 Websocket认证绕过漏洞 | |
| CVE-2025-70515 | Fanvil x7a 2.6.0.1182存储型XSS漏洞 | |
| CVE-2025-70517 | Fanvil x7a 2.6.0.1182 CSRF漏洞 | |
| CVE-2025-70519 | Fanvil x7a v2.6.0.1182存在存储型XSS漏洞 | |
| CVE-2025-70521 | Fanvil x7a v2.6.0.1182诊断Ping命令注入漏洞 | |
| CVE-2025-70518 | Fintel x7a固件2.6.0.1182远程命令执行漏洞 | |
| CVE-2025-70522 | Fanvil x7a V2.6.0.1182存在CSRF漏洞 |
No comments yet