Yealink VoIP Phone SIP-T38G 信任管理漏洞 CVE-2013-5755 CNNVD-201406-643

10.0 AV AC AU C I A
发布: 2014-07-16
修订: 2016-05-26

Yealink IP Phone SIP-T38G是中国亿联(YeaLink)公司的一款彩屏IP话机产品。 Yealink IP Phone SIP-T38G的config/.htpasswd中存在安全漏洞,该漏洞源于程序使用硬编码密码,用户账户使用‘user (s7C9Cx.rLsWFA)’作为密码,admin账户使用‘admin (uoCbM.VEiKQto)’作为密码。远程攻击者可利用该漏洞获取访问权限。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息