Grandstream

Gxp1620 Firmware

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 41.14%
  • Veröffentlicht 18.02.2026 14:08:09
  • Zuletzt bearbeitet 20.02.2026 20:57:50

An unauthenticated stack-based buffer overflow vulnerability exists in the HTTP API endpoint /cgi-bin/api.values.get. A remote attacker can leverage this vulnerability to achieve unauthenticated remote code execution (RCE) with root privileges on a t...

  • EPSS 0.3%
  • Veröffentlicht 09.03.2024 05:15:08
  • Zuletzt bearbeitet 21.11.2024 08:36:27

An issue was discovered in Grandstream GXP14XX 1.0.8.9 and GXP16XX 1.0.7.13, allows remote attackers to escalate privileges via incorrect access control using an end-user session-identity token.

Exploit
  • EPSS 2.44%
  • Veröffentlicht 14.04.2020 14:15:12
  • Zuletzt bearbeitet 21.11.2024 05:34:30

Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command execution when an attacker adds an OpenVPN up script to the phone's VPN settings via the "Additional Settings" field in the web interface. When the ...

Exploit
  • EPSS 5.14%
  • Veröffentlicht 14.04.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 05:34:30

Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command execution when an attacker uploads a specially crafted tar file to the HTTP /cgi-bin/upload_vpntar interface.

  • EPSS 0.52%
  • Veröffentlicht 01.04.2019 21:29:26
  • Zuletzt bearbeitet 21.11.2024 03:54:36

A Malformed Input String to /cgi-bin/delete_CA on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to delete configuration parameters and gain admin access to the device.

  • EPSS 0.52%
  • Veröffentlicht 01.04.2019 21:29:26
  • Zuletzt bearbeitet 21.11.2024 03:54:36

Shell Metacharacter Injection in the SSH configuration interface on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to execute arbitrary system commands and gain a root shell.

  • EPSS 0.17%
  • Veröffentlicht 01.04.2019 21:29:25
  • Zuletzt bearbeitet 21.11.2024 03:54:36

A Malformed Input String to /cgi-bin/api-get_line_status on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to dump the device's configuration in cleartext.