Grandstream HT800 series是美国潮流网络(Grandstream)公司的一款HT800系列模拟电话适配器。
使用1.0.17.5及之前版本固件的Grandstream HT800 series中存在操作系统命令注入漏洞漏洞。远程攻击者可通过创建配置文件并发送特制的SIP消息利用该漏洞以root用户身份执行任意命令。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.grandstream.com/
来源:MISC
链接:https://www.tenable.com/security/research/tra-2020-47
来源:MISC
链接:https://www.tenable.com/security/research/tra-2020-43
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-5760