← Ana sayfaCVE-2021-27561
Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Severity: YüksekCVSS: -EPSS: 94.11%CISA KEVExploit Mevcut
Açıklama
Yealink Device Management contains a server-side request forgery (SSRF) vulnerability that allows for unauthenticated remote code execution. Required action: Apply updates per vendor instructions.
Etkilenen Ürün
Vendor: Yealink · Product: Device Management
Etkilenen sürümler: -
KOBALT VMS Çözüm Önerisi
Bu zafiyet müşteriye ait asset, agent, connector ve attack surface verileriyle eşleşiyorsa önceliklendirilmiş aksiyon planına alınmalıdır.
- Vendor güvenlik bültenini kontrol edin.
- Yama mevcutsa bakım penceresinde güncelleyin.
- KEV veya exploit mevcutsa geçici WAF/ACL kuralı uygulayın.
- Kapatma sonrası Kobalt VMS doğrulama/validation akışını çalıştırın.