Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43486

Опубликовано: 23 июл. 2025
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

A potential stored cross-site scripting vulnerability has been identified in the Poly Clariti Manager for versions prior to 10.12.1. The website allows user input to be stored and rendered without proper sanitization. HP has addressed the issue in the latest software update.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hp:poly_clariti_manager:*:*:*:*:*:*:*:*
Версия до 10.12.2 (исключая)

EPSS

Процентиль: 3%
0.00015
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
7 месяцев назад

A potential stored cross-site scripting vulnerability has been identified in the Poly Clariti Manager for versions prior to 10.12.1. The website allows user input to be stored and rendered without proper sanitization. HP has addressed the issue in the latest software update.

CVSS3: 6.2
fstec
7 месяцев назад

Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 3%
0.00015
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79