CVE-2025-29270
该漏洞源于DSE855设备realtime.cgi端点的访问控制机制存在缺陷。攻击者可在无需认证的情况下直接访问管理面板,获取设备完全控制权。受影响版本从v1.1.0至v1.1.26,建议立即升级至最新版本以修复此高危漏洞。
漏洞位于realtime.cgi端点的权限验证逻辑中,攻击者通过构造特定请求绕过身份验证。成功利用后可访问敏感配置、执行管理操作或完全接管设备。