关键信息总结 漏洞概述 CVE 编号: CVE-2025-64052 标题: 在 Fanvil x210 V2 中的多个未经授权的命令注入 受影响的产品 设备型号: Fanvil x210 V2 固件版本: V2.12.20 漏洞细节 固件分析时间: 2024-07-30 问题描述: 设备的Web应用在进行文件上传时,允许未认证的攻击者在本地网络中注入远程命令 漏洞利用(PoC) 存在两个命令注入的攻击点,分别位于 和 参数。 代码示例1: 代码示例2: 影响 攻击后果: 远程攻击者可以对系统执行任意命令 修复信息 修复版本: 固件版本2.12.22.2 披露时间线 发现日期: 2025-01-03 初步联系厂商: 2025-04-03 最终披露日期: 2025-11-25