Grandstream UCM6200 série version du firmware 1.0.20.23 et ci-dessous est vulnérable à OS injection de commande via HTTP. Un attaquant authentifié à distance peut atténuations d’injection de commande de dérivation et d’exécuter des commandes en tant qu’utilisateur racine en envoyant un POST HTTP conçu pour « Nouveau » API HTTPS de l’UCM.
https://www.tenable.com/security/research/tra-2020-42
https://www.tenable.com/security/research/tra-2020-42
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5757