CVE-2020-5726
높음게시됨
Grandstream UCM6200 시리즈의 1.0.20.22 이전 버전은 포트 8888의 CTI 서버를 통한 SQL 인젝션에 취약합니다. 원격의 인증되지 않은 공격자는 조작된 사용자 이름으로 challenge 액션을 호출하여 사용자 비밀번호를 알아낼 수 있습니다.
- 게시됨
- 2020. 3. 30.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- tenable
- 증거 관찰됨
- 2020. 3. 31.
기본 CVSS
7.5/ 10높음