CVE-2022-2070
Grandstream GSD3710 स्टैक-आधारित बफर ओवरफ्लो
- प्रकाशित
- 23 सित॰ 2022
- अद्यतन
- 22 मई 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 25 मई 2025
Grandstream GSD3710 स्टैक-आधारित बफर ओवरफ्लो
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Grandstream GSD3710 के 1.0.11.13 संस्करण में, स्टैक को ओवरफ्लो करना संभव है क्योंकि यह sscanf निर्देश का उपयोग करने से पहले पैरामीटर की लंबाई की जाँच नहीं करता है। इसके कारण, एक हमलावर सॉकेट बना सकता है और शेल खोलकर तथा सिस्टम तक पूर्ण पहुंच प्राप्त करके किसी दूरस्थ IP:port से कनेक्ट कर सकता है। यह एक्सप्लॉइट dbmng और logsrv डेमॉन को प्रभावित करता है, जो डिफ़ॉल्ट रूप से पोर्ट 8000 और 8001 पर चल रहे हैं।
Pepelux · multiple · 25 मई 2025
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।