← Ana sayfa

CVE-2021-27561

Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability

Severity: YüksekCVSS: -EPSS: 94.11%CISA KEVExploit Mevcut

Açıklama

Yealink Device Management contains a server-side request forgery (SSRF) vulnerability that allows for unauthenticated remote code execution. Required action: Apply updates per vendor instructions.

Etkilenen Ürün

Vendor: Yealink · Product: Device Management

Etkilenen sürümler: -

KOBALT VMS Çözüm Önerisi

Bu zafiyet müşteriye ait asset, agent, connector ve attack surface verileriyle eşleşiyorsa önceliklendirilmiş aksiyon planına alınmalıdır.