CVE-2025-70520
Beschrijving NL
De websocket-handler van Fanvil x7a firmware versie 2.6.0.1182 legt geen juiste authenticatiebeperkingen op aan sessieloze gebruikers. Het gebrek aan beperkingen geeft iedereen de mogelijkheid om alle apparaatbronnen te bekijken, zoals operationele logboeken of diagnostische verzoeken uit te voeren.
Origineel (Engels) tonen
The websocket handler of Fanvil x7a firmware version 2.6.0.1182 does not enforce proper authentication restrictions against sessionless users. The lack of restrictions grants anyone the ability to view any device resources such as operational logs or perform diagnostic requests.