# BlackVue 590X行车记录仪 HTTP 服务端点 upload.cgi 任意文件上传漏洞
## 概述
BlackVue Dashcam 590X 版本 20250624 之前的版本中存在一个严重的漏洞,该漏洞允许攻击者在本地网络内进行不受限制的文件上传。
## 影响版本
BlackVue Dashcam 590X 版本 20250624 及之前的所有版本
## 细节
该漏洞存在于组件 HTTP Endpoint 的文件 `/upload.cgi` 中,攻击者可以通过本地网络对该漏洞进行利用,实现不受限制的文件上传。
## 影响
该漏洞已被公开披露,并可用于攻击。厂商已被告知该披露情况,但未作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #603301: BlackVue Dashcam 590X Improper Access Controls -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7075 BlackVue Dashcam 590X HTTP Endpoint upload.cgi unrestricted upload (EUVD-2025-20131) -- 🔗来源链接
标签: vdb-entry
神龙速读