Описание
Poly VVX 400/410 5.3.1 allows low-privileged users to change the Admin password by modifying a POST parameter to 120 during the password reset process.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- Vendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:polycom:vvx_400_firmware:5.3.1:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx_400:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:polycom:vvx_410_firmware:5.3.1:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx_410:-:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.00525
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
Poly VVX 400/410 through 5.3.1 allows low-privileged users to change the Admin password by modifying a POST parameter to 120 during the password reset process.
EPSS
Процентиль: 66%
0.00525
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other