CVE-2021-27561—Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
Vulnerability Name
Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Description
Yealink Device Management contains a server-side request forgery (SSRF) vulnerability that allows for unauthenticated remote code execution.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.