References https://nvd.nist.gov/vuln/detail/CVE-2021-27561 https://www.rapid7.com/db/vulnerabilities/yealink-device-management-cve-2021-27561/ https://ssd-disclosure.com/ssd-advisory-yealink-dm-pre-auth-root-level-rce/ https://www.yealink.com/en/trust-center/security-bulletins/yealink-device-management-ssrf-vulnerability https://github.com/advisories/GHSA-743m-83p4-9349 https://sara-open.sirp.io/kev/CVE-2021-27561 https://www.cve.org/CVERecord?id=CVE-2021-27561 https://app.opencve.io/cve/CVE-2021-27561 https://www.yealink.com/en/trust-center/security-advisories https://vulhub.org/vuln/CNVD-2021-14827
Related VulnerabilitiesYealink T53 Phone /api/auth/login 默认口令漏洞PoCCVE-2021-27561: YeaLink DM 3.6.0.20 - Remote Command InjectionPoCyealink-default-login: Yealink CTP18 - Default Login