Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Poly VVX 400/410 (CVE-2021-41322)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2021
Última modificación:
08/08/2023

Descripción

Poly VVX 400/410 versión 5.3.1 permite a los usuarios con pocos privilegios cambiar la contraseña de administrador modificando un parámetro POST a 120 durante el proceso de restablecimiento de la contraseña

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:polycom:vvx_400_firmware:5.3.1:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx_400:-:*:*:*:*:*:*:*
cpe:2.3:o:polycom:vvx_410_firmware:5.3.1:*:*:*:*:*:*:*
cpe:2.3:h:polycom:vvx_410:-:*:*:*:*:*:*:*