漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Grandstream GXP1600 VoIP Phones - Unauthenticated stack buffer overflow
Vulnerability Description
An unauthenticated stack-based buffer overflow vulnerability exists in the HTTP API endpoint /cgi-bin/api.values.get. A remote attacker can leverage this vulnerability to achieve unauthenticated remote code execution (RCE) with root privileges on a target device. The vulnerability affects all six device models in the series: GXP1610, GXP1615, GXP1620, GXP1625, GXP1628, and GXP1630.
CVSS Information
N/A
Vulnerability Type
栈缓冲区溢出
Vulnerability Title
Grandstream GXP series 安全漏洞
Vulnerability Description
Grandstream GXP series是美国Grandstream公司的一系列IP电话。 Grandstream GXP series存在安全漏洞,该漏洞源于/cgi-bin/api.values.get HTTP API端点存在未经身份验证的基于栈的缓冲区溢出,可能导致未经身份验证的远程代码执行。以下产品受到影响:GXP1610、GXP1615、GXP1620、GXP1625、GXP1628和GXP1630。
CVSS Information
N/A
Vulnerability Type
N/A