漏洞信息详情
Grandstream Ht801 缓冲区错误漏洞
漏洞简介
Grandstream Networks Grandstream Ht801是美国Grandstream Networks公司的一款功能强大的模拟电话适配器。
Grandstream HT801 devices 1.0.29之前版本存在安全漏洞,该漏洞源于Grandstream HT801设备上的有限配置shell (/sbin/gs_config)中存在多个缓冲区溢出漏洞,允许远程身份验证用户通过精心设计的manage_if设置作为根用户执行任意代码,从而绕过该shell的预期限制,并完全控制设备,并且可以使用默认的弱凭证进行身份验证。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.grandstream.com/products/gateways-and-atas/analog-telephone-adaptors/product/ht801
参考网址
来源:MISC
链接:http://www.grandstream.com/products/gateways-and-atas/analog-telephone-adaptors/product/ht801
来源:MISC
链接:https://www.secforce.com/blog/exploiting-grandstream-ht801-ata-cve-2021-37748-cve-2021-37915/
来源:MISC
链接:https://github.com/SECFORCE/CVE-2021-37748
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...