CVE-2020-5726
Grandstream UCM6200 श्रृंखला 1.0.20.22 से पहले पोर्ट 8888 पर CTI सर्वर के माध्यम से SQL इंजेक्शन की भेद्यता से ग्रस्त है। एक दूरस्थ अप्रमाणित हमलावर एक क्राफ्टेड उपयोगकर्ता नाम के साथ challenge क्रिया को लागू कर सकता...
- प्रकाशित
- 30 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 31 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grandstream UCM6200 श्रृंखला 1.0.20.22 से पहले पोर्ट 8888 पर CTI सर्वर के माध्यम से SQL इंजेक्शन की भेद्यता से ग्रस्त है। एक दूरस्थ अप्रमाणित हमलावर एक क्राफ्टेड उपयोगकर्ता नाम के साथ challenge क्रिया को लागू कर सकता है और उपयोगकर्ता पासवर्ड का पता लगा सकता है।
स्रोत
1Jacob Baines · hardware · 31 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।