Grandstream UCM6200是美国潮流网络(Grandstream)公司的一套用于IP电话通信的企业级交换机。 Grandstream UCM6200 1.0.19.20之前版本和1.0.20.17之前版本中的HTTP接口存在SQL注入漏洞。攻击者可利用该漏洞以root权限执行shell命令或向密码找回邮件中注入HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Grandstream UCM6200 Series | Before 1.0.20.17 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Grandstream UCM6200 series contains an unauthenticated remote SQL injection caused by crafted HTTP requests, letting attackers execute shell commands as root on versions before 1.0.19.20 or inject HTML in emails before 1.0.20.17. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-5722.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-9759 | 4.6 MEDIUM | LG Electronic 代码问题漏洞 |
| CVE-2016-11022 | NETGEAR Prosafe WC9500、WC7600和WC7520 操作系统命令注入漏洞 | |
| CVE-2020-1951 | Apache Tika 安全漏洞 | |
| CVE-2019-19964 | NETGEAR GS728TPS 授权问题漏洞 | |
| CVE-2019-5185 | WAGO PFC 200 缓冲区错误漏洞 | |
| CVE-2019-15510 | ZOHO ManageEngine Desktop Central 注入漏洞 | |
| CVE-2020-10661 | HashiCorp Vault 安全漏洞 | |
| CVE-2020-10660 | HashiCorp Vault 安全漏洞 | |
| CVE-2020-10593 | Tor 安全漏洞 | |
| CVE-2020-10592 | Tor 资源管理错误漏洞 | |
| CVE-2019-5186 | WAGO PFC 200 缓冲区错误漏洞 | |
| CVE-2020-10793 | CodeIgniter 安全漏洞 | |
| CVE-2020-8497 | Artica Pandora FMS 信息泄露漏洞 | |
| CVE-2020-7935 | Artica Pandora FMS 代码问题漏洞 | |
| CVE-2020-8511 | Artica Pandora FMS 代码问题漏洞 | |
| CVE-2020-9760 | WeeChat 缓冲区错误漏洞 | |
| CVE-2020-10364 | MikroTik routers 资源管理错误漏洞 | |
| CVE-2020-8838 | ZOHO ManageEngine AssetExplorer 安全漏洞 | |
| CVE-2019-19034 | ZOHO ManageEngine Asset Explor 操作系统命令注入漏洞 | |
| CVE-2019-20626 | Honda HR-V 2017 安全漏洞 |
显示前 20 条,共 44 条。 查看全部 → →
暂无评论