Description
A vulnerability has been found in 70mai X200 up to 20251010. Affected by this vulnerability is an unknown functionality of the component HTTP Web Server. The manipulation leads to use of default credentials. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
In 70mai X200 up to 20251010 wurde eine Schwachstelle gefunden. Es betrifft eine unbekannte Funktion der Komponente HTTP Web Server. Durch Manipulieren mit unbekannten Daten kann eine use of default credentials-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-10-19: | Advisory disclosed |
| 2025-10-19: | VulDB entry created |
| 2025-10-19: | VulDB entry last update |
Credits
geochen (VulDB User)
References
vuldb.com/?id.329022 (VDB-329022 | 70mai X200 HTTP Web Server default credentials)
vuldb.com/?ctiid.329022 (VDB-329022 | CTI Indicators (IOB, IOC))
vuldb.com/?submit.672521 (Submit #672521 | 70mai dash cam Omni X200 Improper Access Controls)
github.com/geo-chen/70mai/blob/main/README.md