脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Grandstream GXP1600 VoIP Phones - Unauthenticated stack buffer overflow
脆弱性説明
An unauthenticated stack-based buffer overflow vulnerability exists in the HTTP API endpoint /cgi-bin/api.values.get. A remote attacker can leverage this vulnerability to achieve unauthenticated remote code execution (RCE) with root privileges on a target device. The vulnerability affects all six device models in the series: GXP1610, GXP1615, GXP1620, GXP1625, GXP1628, and GXP1630.
CVSS情報
N/A
脆弱性タイプ
栈缓冲区溢出
脆弱性タイトル
Grandstream GXP series 安全漏洞
脆弱性説明
Grandstream GXP series是美国Grandstream公司的一系列IP电话。 Grandstream GXP series存在安全漏洞,该漏洞源于/cgi-bin/api.values.get HTTP API端点存在未经身份验证的基于栈的缓冲区溢出,可能导致未经身份验证的远程代码执行。以下产品受到影响:GXP1610、GXP1615、GXP1620、GXP1625、GXP1628和GXP1630。
CVSS情報
N/A
脆弱性タイプ
N/A