Fanvil x7a 固件版本 2.6.0.1182 的管理门户中的诊断 ping 工具未能安全地处理用户提供的输入。由于缺乏对用户输入的安全处理,任何未经身份验证的攻击者都可以注入命令并在底层 Android 操作系统中执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-88514 | iTerm2 macOS 低于 3.6.12 本地敏感信息泄露漏洞 | |
| CVE-2026-42618 | NTFS-3G堆缓冲区溢出漏洞 | |
| CVE-2026-46572 | ntfs-3G堆缓冲区溢出漏洞 | |
| CVE-2026-42616 | NTFS-3G heap缓冲区溢出漏洞 | |
| CVE-2026-42617 | ntfs-3g堆缓冲区溢出漏洞 | |
| CVE-2026-46569 | ntfs-3G低于2026.7.7的堆缓冲区溢出漏洞 | |
| CVE-2026-46571 | NTFS-3G 越界读漏洞,影响 2026.7.7 前版本 | |
| CVE-2026-46570 | NTFS-3G <2026.7.7堆溢出漏洞 | |
| CVE-2025-70516 | Fonvil X7A v2.6.0.1182 Websocket认证绕过漏洞 | |
| CVE-2025-70515 | Fanvil x7a 2.6.0.1182存储型XSS漏洞 | |
| CVE-2025-70517 | Fanvil x7a 2.6.0.1182 CSRF漏洞 | |
| CVE-2025-70520 | Fanvil x7a 2.6.0.1182 认证绕过漏洞 | |
| CVE-2025-70519 | Fanvil x7a v2.6.0.1182存在存储型XSS漏洞 | |
| CVE-2025-70518 | Fintel x7a固件2.6.0.1182远程命令执行漏洞 | |
| CVE-2025-70522 | Fanvil x7a V2.6.0.1182存在CSRF漏洞 |
No comments yet