Vulnerabilidad en vectores no especificados en el comando ping en los dispositivos Poly Trio 8800 (CVE-2018-17875)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2021
Última modificación:
10/01/2022
Descripción
Un problema de ejecución de código remota en el comando ping en los dispositivos Poly Trio 8800 versión 5.7.1.4145, permite a usuarios remotos autenticados ejecutar comandos por medio de vectores no especificados
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:poly:trio_8800_firmware:5.4.0.12197:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.0.12541:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.0.12856:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.1.17597:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.2.5400:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.3.2007:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.3.2389:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.3.2400:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.4.7511:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.4.7609:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.4.7776:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.5.9111:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.4.5.9658:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.5.2.11338:*:*:*:*:*:*:* | ||
| cpe:2.3:o:poly:trio_8800_firmware:5.5.2.11391:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



