Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Polycom UC (CVE-2019-12948)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-749 Exposición de método o función peligrosos
Fecha de publicación:
29/07/2019
Última modificación:
06/08/2019

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos VVX, Trio, SoundStructure, SoundPoint y SoundStation que ejecutan el software Polycom UC, si se explota, podría permitir que un atacante remoto autenticado con privilegios de administrador cause una condición de denegación de servicio (DoS) o ejecutar código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:polycom:unified_communications_software:*:*:*:*:*:*:*:* 5.8.5.1256 (excluyendo)
cpe:2.3:o:polycom:unified_communications_software:*:*:*:*:*:*:*:* 5.9.3 (incluyendo) 5.9.3.2857 (excluyendo)
cpe:2.3:o:polycom:unified_communications_software:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.0.4839 (excluyendo)
cpe:2.3:h:polycom:c12:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:c16:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:c8:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx150:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx201:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx250:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx301:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx311:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx350:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx401:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx411:-:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx450:-:*:*:*:*:*:*:*