VYPR

Voip Phone Firmware

by Yealink

CVEs (3)

  • CVE-2012-1417Sep 17, 2014
    risk 0.03cvss —epss 0.02

    Multiple cross-site scripting (XSS) vulnerabilities in Local Phone book and Blacklist form in Yealink VOIP Phones allow remote authenticated users to inject arbitrary web script or HTML via the user field to cgi-bin/ConfigManApp.com.

  • CVE-2014-3427Jul 16, 2014
    risk 0.03cvss —epss 0.05

    CRLF injection vulnerability in Yealink VoIP Phones with firmware 28.72.0.2 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the model parameter to servlet.

  • CVE-2014-3428Jun 16, 2014
    risk 0.00cvss —epss 0.02

    Cross-site scripting (XSS) vulnerability in Yealink VoIP Phones with firmware 28.72.0.2 allows remote attackers to inject arbitrary web script or HTML via the model parameter to servlet.