CVE-2021-27328
Yeastar NeoGate TG400 91.3.0.3 डिवाइस Directory Traversal से प्रभावित हैं। एक प्रमाणित उपयोगकर्ता फ़र्मवेयर को डिक्रिप्ट कर सकता है और संवेदनशील जानकारी, जैसे कि पासवर्ड या डिक्रिप्शन कुंजी, पढ़ सकता है।
- प्रकाशित
- 19 फ़र॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yeastar NeoGate TG400 91.3.0.3 डिवाइस Directory Traversal से प्रभावित हैं। एक प्रमाणित उपयोगकर्ता फ़र्मवेयर को डिक्रिप्ट कर सकता है और संवेदनशील जानकारी, जैसे कि पासवर्ड या डिक्रिप्शन कुंजी, पढ़ सकता है।
स्रोत
1Yeastar TG400 GSM गेटवे में पथ ट्रैवर्सल के लिए प्रमाण की अवधारणा, WebCGI को क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।