Grandstream UCM6200是美国潮流网络(Grandstream)公司的一套用于IP电话通信的企业级交换机。 使用1.0.20.23及之前版本固件的Grandstream UCM6200系列中存在操作系统命令注入漏洞。攻击者可通过发送特制的HTTP POST请求利用该漏洞绕过命令注入修复措施,以root用户身份在系统上执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Grandstream UCM6200 Series | Versions 1.0.20.23 and below | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7684 | 7.5 HIGH | Directory Traversal |
| CVE-2020-7696 | 5.3 MEDIUM | Information Exposure |
| CVE-2020-15497 | 5.3 MEDIUM | Jalios JCMS 跨站脚本漏洞 |
| CVE-2020-0305 | Android 资源管理错误漏洞 | |
| CVE-2020-15803 | Zabbix SIA Zabbix 跨站脚本漏洞 | |
| CVE-2020-15801 | Python 代码问题漏洞 | |
| CVE-2020-14001 | kramdown gem for Ruby 注入漏洞 | |
| CVE-2020-14928 | evolution-data-server 注入漏洞 | |
| CVE-2020-15807 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2020-15586 | Google Go 竞争条件问题漏洞 | |
| CVE-2020-14039 | Google Go 信任管理问题漏洞 | |
| CVE-2020-15813 | Graylog 信任管理问题漏洞 | |
| CVE-2019-4091 | HCL Technologies Marketing Platform 跨站脚本漏洞 | |
| CVE-2019-4090 | HCL Technologies Campaign 跨站脚本漏洞 | |
| CVE-2020-15816 | Western Digital WD Discovery 注入漏洞 | |
| CVE-2020-0120 | Android Media Framework 缓冲区错误漏洞 | |
| CVE-2020-9252 | 多款Huawei产品路径遍历漏洞 | |
| CVE-2020-0227 | Google Android 安全漏洞 | |
| CVE-2020-0225 | Android System 缓冲区错误漏洞 | |
| CVE-2020-0107 | Google Android 安全漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet