Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo tar en la interfaz HTTP /cgi-bin/upload_vpntar en la serie Grandstream GXP1600 (CVE-2020-5738)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
14/04/2020
Última modificación:
14/04/2020

Descripción

La serie Grandstream GXP1600 versión de firmware 1.0.4.152 y posteriores, es vulnerable a una ejecución de comandos remota autenticada cuando un atacante carga un archivo tar especialmente diseñado en la interfaz HTTP /cgi-bin/upload_vpntar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:grandstream:gxp1610_firmware:*:*:*:*:*:*:*:* 1.0.4.152 (incluyendo)
cpe:2.3:h:grandstream:gxp1610:-:*:*:*:*:*:*:*
cpe:2.3:o:grandstream:gxp1615_firmware:*:*:*:*:*:*:*:* 1.0.4.152 (incluyendo)
cpe:2.3:h:grandstream:gxp1615:-:*:*:*:*:*:*:*
cpe:2.3:o:grandstream:gxp1620_firmware:*:*:*:*:*:*:*:* 1.0.4.152 (incluyendo)
cpe:2.3:h:grandstream:gxp1620:-:*:*:*:*:*:*:*
cpe:2.3:o:grandstream:gxp1625_firmware:*:*:*:*:*:*:*:* 1.0.4.152 (incluyendo)
cpe:2.3:h:grandstream:gxp1625:-:*:*:*:*:*:*:*
cpe:2.3:o:grandstream:gxp1628_firmware:*:*:*:*:*:*:*:* 1.0.4.152 (incluyendo)
cpe:2.3:h:grandstream:gxp1628:-:*:*:*:*:*:*:*
cpe:2.3:o:grandstream:gxp1630_firmware:*:*:*:*:*:*:*:* 1.0.4.152 (incluyendo)
cpe:2.3:h:grandstream:gxp1630:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información