Yealink VoIP Phone SIP-T38G 目录遍历漏洞 CVE-2013-5756 CNNVD-201408-012

4.0 AV AC AU C I A
发布: 2014-08-03
修订: 2014-08-04

Yealink VoIP Phone SIP-T38G是中国亿联(YeaLink)公司的千兆彩屏IP电话产品。该产品支持来电人头像显示、通话录音和匿名呼叫等。 Yealink VoIP Phone SIP-T38G中存在目录遍历漏洞,该漏洞源于cgi-bin/cgiServer.exx文件没有充分过滤‘page’参数。远程攻击者可通过‘..’目录遍历字符利用该漏洞读取任意文件。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息