CVE-2020-5722—Grandstream Networks UCM6200 Series SQL Injection Vulnerability
PUBLISHEDvulnerability record
2022-01-28 · last modified June 21, 2025
Metadata
Vulnerability Name
Grandstream Networks UCM6200 Series SQL Injection Vulnerability
Description
Grandstream UCM6200 series is vulnerable to an unauthenticated remote SQL injection via crafted HTTP request. Exploitation can allow for code execution as root.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.