CVE-2021-27561
Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Yealink Device Management (DM) 3.6.0.20은 인증 없이 /sm/api/v1/firewall/zone/services URI를 통해 root 권한으로 command injection을 허용합니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 82.9% 백분위 99.6% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2021.11.17
- 공개일
- 2021.10.16