安全研究

安全漏洞
Grandstream GXP14XX和GXP16XX访问控制错误漏洞(CVE-2023-50015)

发布日期:2024-03-09
更新日期:2024-04-23

受影响系统:
Grandstream Grandstream GXP14XX 1.0.8.9
Grandstream Grandstream GXP16XX 1.0.7.13
描述:
CVE(CAN) ID: CVE-2023-50015

Grandstream GXP14XX和Grandstream GXP16XX都是美国潮流网络(Grandstream)公司的一系列IP电话。
Grandstream GXP14XX 1.0.8.9版本和GXP16XX 1.0.7.13版本存在访问控制错误漏洞,攻击者可利用该漏洞通过终端用户会话认证令牌提升权限。

<**>

建议:
厂商补丁:

Grandstream
-----------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/n0obit4/Vulnerability_Disclosure/tree/main/CVE-2023-50015

浏览次数:217
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障