漏洞标题
N/A
漏洞描述信息
在 Grandstream HT801 设备上1.0.29之前的有限配置 shell(/sbin/gs_config)中,多次缓冲区溢出允许远程授权的用户以root权限通过创建的 manage_if 设置执行任意代码,从而绕过该 shell intended 的限制,完全控制设备。可以使用默认的Weak认证凭据进行身份验证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple buffer overflows in the limited configuration shell (/sbin/gs_config) on Grandstream HT801 devices before 1.0.29 allow remote authenticated users to execute arbitrary code as root via a crafted manage_if setting, thus bypassing the intended restrictions of this shell and taking full control of the device. There are default weak credentials that can be used to authenticate.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Grandstream Ht801 缓冲区错误漏洞
漏洞描述信息
Grandstream Networks Grandstream Ht801是美国Grandstream Networks公司的一款功能强大的模拟电话适配器。 Grandstream HT801 devices 1.0.29之前版本存在安全漏洞,该漏洞源于Grandstream HT801设备上的有限配置shell (/sbin/gs_config)中存在多个缓冲区溢出漏洞,允许远程身份验证用户通过精心设计的manage_if设置作为根用户执行任意代码,从而绕过该shell的预期限制,并完全控制设备,并且
CVSS信息
N/A
漏洞类别
缓冲区错误