9.8

CVE-2018-17564

A Malformed Input String to /cgi-bin/delete_CA on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to delete configuration parameters and gain admin access to the device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GrandstreamGxp1610 Firmware Version1.0.4.128
   GrandstreamGxp1610 Version-
GrandstreamGxp1615 Firmware Version1.0.4.128
   GrandstreamGxp1615 Version-
GrandstreamGxp1620 Firmware Version1.0.4.128
   GrandstreamGxp1620 Version-
GrandstreamGxp1625 Firmware Version1.0.4.128
   GrandstreamGxp1625 Version-
GrandstreamGxp1628 Firmware Version1.0.4.128
   GrandstreamGxp1628 Version-
GrandstreamGxp1630 Firmware Version1.0.4.128
   GrandstreamGxp1630 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.52% 0.659
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.