Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 3 min 136 bronnen 2 kritiek 7 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-70520

NONE Gepubliceerd:

Beschrijving NL

De websocket-handler van Fanvil x7a firmware versie 2.6.0.1182 legt geen juiste authenticatiebeperkingen op aan sessieloze gebruikers. Het gebrek aan beperkingen geeft iedereen de mogelijkheid om alle apparaatbronnen te bekijken, zoals operationele logboeken of diagnostische verzoeken uit te voeren.

Origineel (Engels) tonen

The websocket handler of Fanvil x7a firmware version 2.6.0.1182 does not enforce proper authentication restrictions against sessionless users. The lack of restrictions grants anyone the ability to view any device resources such as operational logs or perform diagnostic requests.

References