Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05098

Опубликовано: 07 сент. 2021
Источник: fstec
CVSS3: 9.1
CVSS2: 9

Описание

Уязвимость микропрограммного обеспечения станций для проведения телеконференций Polycom CX5100, CX5500 существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Poly Inc.

Наименование ПО

CX5100
CX5500

Версия ПО

1.3.5 (CX5100)
1.3.5 (CX5500)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,9)

Возможные меры по устранению уязвимости

Ограничить использование программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

9.1 Critical

CVSS3

9 Critical

CVSS2

9.1 Critical

CVSS3

9 Critical

CVSS2