安全漏洞
>Grandstream GRP261x VoIP phone 命令注入漏洞
Grandstream GRP261x VoIP phone 命令注入漏洞
| CNNVD-ID编号 |
CNNVD-202103-1612 |
| CVE编号 |
CVE-2020-25217 |
| 发布时间 |
2021-03-29 |
| 更新时间 |
2021-03-30 |
| 漏洞类型 |
命令注入 |
| 漏洞来源 |
N/A |
| 危险等级 |
高危 |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Grandstream GRP261x VoIP phone是美国Grandstream公司的一个IP电话。用于大规模部署而设计的电信级IP电话。
Grandstream GRP261x VoIP phone running firmware 存在命令注入漏洞,该漏洞允许命令注入在其管理web界面。
漏洞补丁
目前厂商已发布升级了Grandstream GRP261x VoIP phone 命令注入漏洞的补丁,Grandstream GRP261x VoIP phone 命令注入漏洞的补丁获取链接:
https://github.com/fireeye/Vulnerability-Disclosures/blob/master/FEYE-2021-0001/FEYE-2021-0001.md
参考网址
受影响实体
信息来源