CVE-2021-27328
الأجهزة Yeastar NeoGate TG400 بإصدار 91.3.0.3 تتأثر بثغرة اجتياز الدليل (Directory Traversal). يمكن لمستخدم موثَّق فك تشفير البرنامج الثابت وقراءة معلومات...
- تم النشر
- 19/02/2021
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الأجهزة Yeastar NeoGate TG400 بإصدار 91.3.0.3 تتأثر بثغرة اجتياز الدليل (Directory Traversal). يمكن لمستخدم موثَّق فك تشفير البرنامج الثابت وقراءة معلومات حساسة، مثل كلمة المرور أو مفتاح فك التشفير.
المصادر
1إثبات مفهوم لثغرة اجتياز المسار في بوابة Yeastar TG400 GSM، يوضح قراءة ملفات عشوائية عبر طلبات HTTP مصممة خصيصًا إلى WebCGI.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.