Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Grandstream (CVE-2023-50015)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2024
Última modificación:
26/08/2024

Descripción

Se descubrió un problema en Grandstream GXP14XX 1.0.8.9 y GXP16XX 1.0.7.13, que permite a atacantes remotos escalar privilegios a través de un control de acceso incorrecto utilizando un token de identidad de sesión de usuario final.

Referencias a soluciones, herramientas e información