← voltar
CVE-2020-5726CWE-89

CVE-2020-5726

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 4.3%
da publicação à arma1 dias
Publicada no NVD30 de mar.
1ª PoC+1d
probabilidade de exploração
4.3%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the CTI server on port 8888. A remote unauthenticated attacker can invoke the challenge action with a crafted username and discover user passwords.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.