Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en el comando ping en los dispositivos Poly Trio 8800 (CVE-2018-17875)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2021
Última modificación:
10/01/2022

Descripción

Un problema de ejecución de código remota en el comando ping en los dispositivos Poly Trio 8800 versión 5.7.1.4145, permite a usuarios remotos autenticados ejecutar comandos por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:poly:trio_8800_firmware:5.4.0.12197:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.0.12541:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.0.12856:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.1.17597:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.2.5400:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.3.2007:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.3.2389:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.3.2400:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.4.7511:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.4.7609:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.4.7776:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.5.9111:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.4.5.9658:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.5.2.11338:*:*:*:*:*:*:*
cpe:2.3:o:poly:trio_8800_firmware:5.5.2.11391:*:*:*:*:*:*:*