CVE-2021-37748
Múltiplos estouros de buffer no shell de configuração limitado (/sbin/gs_config) nos dispositivos Grandstream HT801 anteriores à versão 1.0.29 permitem que...
- Publicado
- 28 de out. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos estouros de buffer no shell de configuração limitado (/sbin/gs_config) nos dispositivos Grandstream HT801 anteriores à versão 1.0.29 permitem que usuários remotos autenticados executem código arbitrário como root por meio de uma configuração manage_if elaborada, contornando assim as restrições pretendidas desse shell e assumindo o controle total do dispositivo. Existem credenciais fracas padrão que podem ser usadas para autenticação.
Fontes
1- CVE-2021-37748Exploit
Código de exploit para CVE-2021-37748 direcionado ao Grandstream HT801 ATA, demonstrando execução remota de código por meio de requisições HTTP elaboradas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.