Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01980

Опубликовано: 22 фев. 2021
Источник: fstec
CVSS3: 5.8
CVSS2: 4.9

Описание

Уязвимость службы управления VoIP-устройствами Zero Touch Provisioning (ZTP) Service микропрограммного обеспечения IP-телефонов Poly VVX, CCX и Trio связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Poly Inc.

Наименование ПО

Poly VVX
Poly CCX and Trio
Poly CCX
Poly Trio

Версия ПО

UCS 6.1.2.1167 rev C (Poly VVX)
UCS 6.3.1.11465 rev M (Poly VVX)
UCS 5.9.6.2996 rev H (Poly VVX)
6.2.1.1508 (Poly VVX)
UCS 7.0.0.4332 (Poly CCX and Trio)
UCS 6.2.23.0304 (Poly CCX)
UCS 5.9.5.3153 (Poly Trio)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.polycom.com/content/dam/polycom-support/global/documentation/security-advisory-poly-voice-products-info-disclosure-vulnerability-v1-0.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

5.8 Medium

CVSS3

4.9 Medium

CVSS2

5.8 Medium

CVSS3

4.9 Medium

CVSS2