Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Polycom RealPresence DebutPolycom RealPresence Debut (CVE-2018-10946)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/06/2019
Última modificación:
24/08/2020

Descripción

Se descubrió un problema en las versiones mucho más anteriores que 1.3.0-66872 para Polycom RealPresence Debut, esto permite a los atacantes leer arbitrariamente la contraseña del usuario administrador a través de la web de administración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:polycom:realpresence_debut_firmware:*:*:*:*:*:*:*:* 1.3.0-66872 (excluyendo)
cpe:2.3:h:polycom:realpresence_debut:-:*:*:*:*:*:*:*