Showing 1 vulnerability on this page for Device Management

Signals CISA KEV Ransomware Nuclei
Yealink vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability

Yealink Device Management (DM) 3.6.0.20 allows command injection as root via the /sm/api/v1/firewall/zone/services URI, without authentication.

CWE-77CWE-78CWE-918Oct 15, 20211 related artifact
CVSS9.8v3.1EPSS82.9%PoCs0SignalsListed in CISA KEVNo known ransomware use1 Nuclei templateSTIX