Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2025-57433
- EPSS 0.05%
- Veröffentlicht 22.09.2025 00:00:00
- Zuletzt bearbeitet 14.10.2025 19:56:41
The 2wcom IP-4c 2.15.5 device's web interface includes an information disclosure vulnerability. By sending a crafted POST request to a specific endpoint (/cwi/ajax_request/get_data.php), an authenticated attacker (even with a low-privileged account l...
6.8
CVE-2025-57438
- EPSS 0.05%
- Veröffentlicht 22.09.2025 00:00:00
- Zuletzt bearbeitet 10.10.2025 21:05:10
The 2wcom IP-4c 2.15.5 device suffers from a Broken Access Control vulnerability. Certain sensitive endpoints are intended to be accessible only after the admin explicitly grants access to a manager-level account. However, a manager-level user can by...
1