Grandstream GXP1625 安全漏洞

情报来源:CNNVD

发布时间:2025-12-07 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-12-07 00:00:00
  • 更新时间:2025-12-08 00:00:00
  • CVE编号:CVE-2025-14186
  • CNNVD-ID:CNNVD-202512-830
  • 漏洞平台:GraphQL
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Grandstream GXP1625是美国Grandstream公司的一款企业IP电话。 Grandstream GXP1625 1.0.7.4版本存在安全漏洞,该漏洞源于组件Network Status Page中文件/cgi-bin/api.values.post对参数vpn_ip的错误操作,可能导致基本跨站脚本攻击。

参考资料

来源:drive.google.com 链接:https://drive.google.com/file/d/1rsskCaj4TwiaGG9_VYabjnKMP_zAry7L/view?usp=sharing 来源:vuldb.com 链接:https://vuldb.com/?ctiid.334606 来源:vuldb.com 链接:https://vuldb.com/?id.334606 来源:vuldb.com 链接:https://vuldb.com/?submit.698650