Описание
Yealink Device Management (DM) 3.6.0.20 allows command injection as root via the /sm/api/v1/firewall/zone/services URI, without authentication.
Yealink Device Management (DM) 3.6.0.20 allows command injection as root via the /sm/api/v1/firewall/zone/services URI, without authentication.
EPSS
Процентиль: 100%
0.94106
Критический
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-77
CWE-78
CWE-918
Связанные уязвимости
CVSS3: 9.8
nvd
больше 4 лет назад
Yealink Device Management (DM) 3.6.0.20 allows command injection as root via the /sm/api/v1/firewall/zone/services URI, without authentication.
CVSS3: 9.8
fstec
почти 5 лет назад
Уязвимость платформа управления устройствами Yealink Device Management, позволяющая нарушителю выполнить произвольную команду
EPSS
Процентиль: 100%
0.94106
Критический
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-77
CWE-78
CWE-918