Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-36v8-8g3p-wx3p

Опубликовано: 05 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

A potential vulnerability was discovered in certain Poly video conferencing devices. The firmware flaw does not properly sanitize user input. The exploitation of this vulnerability is dependent on a layered attack and cannot be exploited by itself.

A potential vulnerability was discovered in certain Poly video conferencing devices. The firmware flaw does not properly sanitize user input. The exploitation of this vulnerability is dependent on a layered attack and cannot be exploited by itself.

EPSS

Процентиль: 45%
0.00225
Низкий

7.5 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

A potential vulnerability was discovered in certain Poly video conferencing devices. The firmware flaw does not properly sanitize user input. The exploitation of this vulnerability is dependent on a layered attack and cannot be exploited by itself.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения телефонов и акустических систем для конференц-связи Poly, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 45%
0.00225
Низкий

7.5 High

CVSS3

Дефекты

CWE-77