Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-4465

PUBLISHED 02.08.2024

CNA: VulDB

Poly VVX 601 Configuration File Import unverified password change

Обновлено: 09.01.2024
A vulnerability, which was classified as problematic, was found in Poly Trio 8300, Trio 8500, Trio 8800, Trio C60, CCX 350, CCX 400, CCX 500, CCX 505, CCX 600, CCX 700, EDGE E100, EDGE E220, EDGE E300, EDGE E320, EDGE E350, EDGE E400, EDGE E450, EDGE E500, EDGE E550, VVX 101, VVX 150, VVX 201, VVX 250, VVX 300, VVX 301, VVX 310, VVX 311, VVX 350, VVX 400, VVX 401, VVX 410, VVX 411, VVX 450, VVX 500, VVX 501, VVX 600 and VVX 601. Affected is an unknown function of the component Configuration File Import. The manipulation of the argument device.auth.localAdminPassword leads to unverified password change. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. VDB-249258 is the identifier assigned to this vulnerability.

CWE

Идентификатор Описание
CWE-620 Improper access control

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-00305 Уязвимость микропрограммного обеспечения телефонов и акустических систем для конференц-связи Poly, позволяющая нарушителю изменить пароль администратора

CVSS

Оценка Severity Версия Базовый вектор
2.7 LOW 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
2.7 LOW 3.0 CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
3.3 - 2.0 AV:N/AC:L/Au:M/C:N/I:P/A:N

Доп. Информация

Product Status

Trio 8300
Product: Trio 8300
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
Trio 8500
Product: Trio 8500
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
Trio 8800
Product: Trio 8800
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
Trio C60
Product: Trio C60
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
CCX 350
Product: CCX 350
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
CCX 400
Product: CCX 400
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
CCX 500
Product: CCX 500
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
CCX 505
Product: CCX 505
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
CCX 600
Product: CCX 600
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
CCX 700
Product: CCX 700
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E100
Product: EDGE E100
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E220
Product: EDGE E220
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E300
Product: EDGE E300
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E320
Product: EDGE E320
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E350
Product: EDGE E350
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E400
Product: EDGE E400
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E450
Product: EDGE E450
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E500
Product: EDGE E500
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
EDGE E550
Product: EDGE E550
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 101
Product: VVX 101
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 150
Product: VVX 150
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 201
Product: VVX 201
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 250
Product: VVX 250
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 300
Product: VVX 300
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 301
Product: VVX 301
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 310
Product: VVX 310
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 311
Product: VVX 311
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 350
Product: VVX 350
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 400
Product: VVX 400
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 401
Product: VVX 401
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 410
Product: VVX 410
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 411
Product: VVX 411
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 450
Product: VVX 450
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 500
Product: VVX 500
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 501
Product: VVX 501
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 600
Product: VVX 600
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
VVX 601
Product: VVX 601
Vendor: Poly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.