CVE-2020-5722
Grandstream Networks UCM6200 Series SQL Injection Vulnerability
Grandstream UCM6200 series의 HTTP interface는 조작된 HTTP request를 통한 인증되지 않은 원격 SQL injection에 취약합니다. 공격자는 이 취약점을 이용하여 1.0.19.20 이전 버전에서 root 권한으로 shell commands를 실행하거나 1.0.20.17 이전 버전에서 password recovery emails에 HTML을 삽입할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 84.4% 백분위 99.7% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.07.28
- 공개일
- 2020.03.24