Grandstream HT800 série version du firmware 1.0.17.5 et au-dessous est vulnérable à une attaque par déni de service contre le service TR-069. Un attaquant distant non authentifié peut arrêter le service en raison d’un déréférencement de pointeur NULL dans le service TR-069. Cette condition est déclenchée en raison de mauvaise manipulation du champ d’authentification HTTP.
https://www.tenable.com/security/research/tra-2020-47
https://www.tenable.com/security/research/tra-2020-43
https://www.tenable.com/security/research/tra-2020-43
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5762