
Curo UC300 IP 전화기 관리자 패널의 OS 명령 주입에 대한 개념 증명으로, IP Addr 매개변수를 통한 임의 명령 실행을 시연합니다.
Curo UC300 5.42.1.7.1.63R1의 관리자 패널에서 발견된 OS 명령 주입 취약점으로, 로컬 공격자가 "IP Addr" 파라미터를 통해 임의의 OS 명령을 주입할 수 있습니다.
2025년 7월 3일:
해당 문제를 공급업체에 보고했습니다. 공급업체는 같은 날 응답했습니다.
2025년 7월 4일:
공급업체는 추가 조사 및 확인을 위해 내부적으로 문제를 제기했습니다.
2025년 9월 19일:
공급업체는 문제를 확인하고, 조사를 수행했으며, 업데이트된 펌웨어를 개발하고, 업데이트된 펌웨어를 테스트한 후 영향을 받는 단말기의 생산에 배포했습니다.