Grandstream UCM6200 série version du firmware 1.0.20.23 et ci-dessous est vulnérable à l’injection de commande OS via SSH. Un attaquant distant authentifié peut exécuter des commandes en tant que super-utilisateur en émettant une commande spécialement conçu « hors service ».
https://www.tenable.com/security/research/tra-2020-42
https://www.tenable.com/security/research/tra-2020-42
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5759