CVE-2020-5722
Grandstream Networks UCM6200 श्रृंखला SQL इंजेक्शन भेद्यता
- प्रकाशित
- 23 मार्च 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 24 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Grandstream UCM6200 श्रृंखला का HTTP इंटरफ़ेस निर्मित HTTP अनुरोध के माध्यम से एक अनप्रमाणित रिमोट SQL इंजेक्शन के लिए संवेदनशील है। एक हमलावर इस भेद्यता का उपयोग करके 1.0.19.20 से पहले के संस्करणों पर रूट के रूप में शेल कमांड निष्पादित कर सकता है या 1.0.20.17 से पहले के संस्करणों में पासवर्ड पुनर्प्राप्ति ईमेल में HTML इंजेक्ट कर सकता है।
स्रोत
1Jacob Baines · hardware · 24 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।