Описание
Уязвимость микропрограммного обеспечения станций для проведения телеконференций Polycom CX5100, CX5500 существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
Poly Inc.
Наименование ПО
CX5100
CX5500
Версия ПО
1.3.5 (CX5100)
1.3.5 (CX5500)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,9)
Возможные меры по устранению уязвимости
Ограничить использование программного средства
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
9.1 Critical
CVSS3
9 Critical
CVSS2
9.1 Critical
CVSS3
9 Critical
CVSS2