BDU:2025-06215
Уязвимость микропрограммного обеспечения телефонов и акустических систем для конференц-связи Poly, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость микропрограммного обеспечения телефонов и акустических систем для конференц-связи Poly связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Poly Inc.
Наименование ПО: Poly Edge E, Poly CCX, Trio C60
Версия ПО: до 8.2.3 (Poly Edge E), до 9.1.0 (Poly CCX), до 9.1.0 (Trio C60)
Тип ПО: Сетевое средство, ПО сетевого программно-аппаратного средства, Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:P/A:P
CVSS 3.0
AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L
CVSS 4.0
AV:A/AC:L/AT:P/PR:H/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты