关键漏洞信息 漏洞名称 Cross-Site Scripting (XSS) reflected in upload page (CVE-2025-64054) 漏洞描述 Web UI 的上传页面存在反射型 XSS漏洞,特别是对 Fanvil x210 版本 V2.12.20 的固件。 受影响产品 Fanvil x210 V2, firmware V2.12.20 PoC 其他信息 问题已在固件版本 2.12.22.2 修复 抱歉修复日志记录中的时间格式,可能需要进一步确认正确日期。 披露时间线 问题在 2025-03-01 发现 披露日期为 2025-11-25 负责团队 Spike Reply Cybersecurity Team