CVE-2013-5758
Yealink VoIP फ़ोन SIP-T38G में cgi-bin/cgiServer.exx दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी अनुरोध के body में system method को कॉल करके मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि अनधिकृत सेवाओं को...
- प्रकाशित
- 3 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yealink VoIP फ़ोन SIP-T38G में cgi-bin/cgiServer.exx दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी अनुरोध के body में system method को कॉल करके मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि अनधिकृत सेवाओं को चलाने, निर्देशिका अनुमतियों को बदलने और फ़ाइलों को संशोधित करने द्वारा प्रदर्शित किया गया है।
स्रोत
2Mr.Un1k0d3r · hardware · 13 जून 2014
Mr.Un1k0d3r · hardware · 13 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।