Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43484

Опубликовано: 23 июл. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

A potential reflected cross-site scripting vulnerability has been identified in the Poly Clariti Manager for versions prior to 10.12.1. The website does not validate or sanitize the user input before rendering it in the response. HP has addressed the issue in the latest software update.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hp:poly_clariti_manager:*:*:*:*:*:*:*:*
Версия до 10.12.2 (исключая)

EPSS

Процентиль: 3%
0.00016
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
7 месяцев назад

A potential reflected cross-site scripting vulnerability has been identified in the Poly Clariti Manager for versions prior to 10.12.1. The website does not validate or sanitize the user input before rendering it in the response. HP has addressed the issue in the latest software update.

CVSS3: 6.5
fstec
7 месяцев назад

Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 3%
0.00016
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79