Grandstream

Gxp1625

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 41.14%
  • Veröffentlicht 18.02.2026 14:08:09
  • Zuletzt bearbeitet 20.02.2026 20:57:50

An unauthenticated stack-based buffer overflow vulnerability exists in the HTTP API endpoint /cgi-bin/api.values.get. A remote attacker can leverage this vulnerability to achieve unauthenticated remote code execution (RCE) with root privileges on a t...

Exploit
  • EPSS 0.04%
  • Veröffentlicht 07.12.2025 07:32:06
  • Zuletzt bearbeitet 08.12.2025 18:26:49

A security flaw has been discovered in Grandstream GXP1625 1.0.7.4. The impacted element is an unknown function of the file /cgi-bin/api.values.post of the component Network Status Page. Performing manipulation of the argument vpn_ip results in basic...