漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Absolute path traversal vulnerability in Yealink VoIP Phone SIP-T38G allows remote authenticated users to read arbitrary files via a full pathname in the dumpConfigFile function in the command parameter to cgi-bin/cgiServer.exx.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Yealink VoIP Phone SIP-T38G 绝对路径遍历漏洞
Vulnerability Description
Yealink VoIP Phone SIP-T38G是中国亿联(YeaLink)公司的千兆彩屏IP电话产品。该产品支持来电人头像显示、通话录音和匿名呼叫等。 Yealink VoIP Phone SIP-T38G中存在绝对路径遍历漏洞,该漏洞源于cgi-bin/cgiServer.exx文件未充分过滤‘command’参数。远程攻击者可通过‘dumpConfigFile’函数中的完整路径名利用该漏洞读取任意文件。
CVSS Information
N/A
Vulnerability Type
N/A