CVE-2020-5726
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 4.3%
da publicação à arma1 dias
Publicada no NVD30 de mar.
1ª PoC+1d
probabilidade de exploração
4.3%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the CTI server on port 8888. A remote unauthenticated attacker can invoke the challenge action with a crafted username and discover user passwords.
Produtos afetados
n/a · Grandstream UCM6200 seriesPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/48270não verificadocve_referencepacketstormsecurity.com/files/156977/Grandstream-UCM6200-Series-CTI-Interface-SQL-Injection.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.