CVE-2022-2025
Grandstream GSD3710 स्टैक-आधारित बफर ओवरफ्लो
- प्रकाशित
- 23 सित॰ 2022
- अद्यतन
- 22 मई 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 5 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grandstream GSD3710 के 1.0.11.13 संस्करण में user/pass का ज्ञान रखने वाला एक हमलावर स्टैक को ओवरफ्लो कर सकता है, क्योंकि यह strcopy निर्देश का उपयोग करने से पहले पैरामीटर की लंबाई की जाँच नहीं करता है। इस भेद्यता के शोषण से एक हमलावर पूर्ण पहुँच के साथ shell निष्पादित कर सकता है।
स्रोत
1Pepelux · multiple · 5 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।