Poly/RingCentral
Poly/RingCentral gehört zur Kategorie „Unified Communications / VoIP / Collab". xonatec überwacht Poly/RingCentral kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
33 ReportsZeige 1 bis 33 von 33
-
Rechteausweitung in der Poly Lens Desktop-Anwendung
CVE-2025-43491 KritischEine Schwachstelle in der Poly Lens Desktop-Anwendung unter Windows kann Änderungen am Dateisystem ermöglichen, die zur Erlangung von SYSTEM-Rechten führen können. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Poly Clariti Manager – unzureichende Zugriffskontrollen in der Firmware
CVE-2024-41912 KritischIn den Firmware-Builds bis 10.10.2.2 der Poly Clariti Manager-Geräte wurde eine Schwachstelle entdeckt. Die Firmware setzt Zugriffskontrollen nicht korrekt um. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung in Poly EagleEye Director II
CVE-2022-26479 KritischIn Poly EagleEye Director II vor Version 2.2.2.1 führt die Existenz einer bestimmten Datei, die über eine rsync-Hintertür angelegt werden kann, dazu, dass alle API-Aufrufe ohne Authentifizierung mit Administratorrechten ausgeführt werden. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf EagleEye Director II 2.2.2.1 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Poly Clariti Manager – mögliche SQL-Injection durch privilegierten Nutzer
CVE-2025-43022 HochIn Poly Clariti Manager vor Version 10.12.1 wurde eine mögliche SQL-Injection-Schwachstelle identifiziert, die es einem privilegierten Nutzer erlauben könnte, SQL-Befehle auszuführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das von HP bereitgestellte Software-Update einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Poly Videokonferenzgeräte – unzureichende Eingabevalidierung in der Firmware
CVE-2024-9579 HochIn bestimmten Poly-Videokonferenzgeräten wurde eine Schwachstelle entdeckt, bei der die Firmware Benutzereingaben nicht ordnungsgemäss bereinigt. Die Ausnutzung ist von einem mehrstufigen Angriff abhängig und kann laut Quelle nicht allein für sich ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Herstellerkorrektur einspielen, sobald verfügbar.
CVSS: 7.5 Publiziert: Referenz: NVD -
Poly Clariti Manager: unzureichende Bereinigung von Benutzereingaben
CVE-2024-41913 HochIn Firmware-Ständen bis 10.10.2.2 der Poly Clariti Manager wurde eine Schwachstelle entdeckt: Die Firmware bereinigt Benutzereingaben nicht ordnungsgemäss. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Poly Plantronics Hub – lokale Rechteausweitung über Symlink
CVE-2024-6147 HochIn Poly Plantronics Hub erlaubt eine Link-Following-Schwachstelle lokalen Angreifern die Rechteausweitung. Der Fehler liegt im Spokes Update Service: Durch Anlegen eines symbolischen Links kann ein Angreifer den Dienst zum Löschen einer Datei missbrauchen und so beliebigen Code im Kontext von SYSTEM ausführen. Voraussetzung ist die Fähigkeit, niedrig privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Poly CCX: Unzureichende Zugriffsbeschränkung durch Firmware-Fehler
CVE-2024-3281 HochIn Firmware-Builds nach 8.0.2.3267 und vor 8.1.3.1301 der Poly CCX-Geräte beschränkt ein Fehler im Firmware-Build-Prozess den Zugriff auf eine Ressource nicht korrekt gegen unbefugte Akteure. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Poly-Telefone – OS Command Injection im Diagnostic Telnet Mode
CVE-2023-4464 HochIn der Komponente Diagnostic Telnet Mode zahlreicher Poly-Geräte (u. a. Trio 8300/8500/8800, Trio C60, CCX- und EDGE-E-Serien sowie zahlreiche VVX-Modelle) besteht eine OS-Command-Injection-Schwachstelle. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die betroffene Komponente aktualisieren.
CVSS: 7.2 Publiziert: Referenz: NVD -
Poly Studio – Command Injection im CSR-Feld
CVE-2022-26481 HochIn Poly Studio vor Version 3.7.0 besteht eine Command-Injection-Schwachstelle über das CN-Feld beim Erstellen eines Certificate Signing Request (CSR). CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Poly EagleEye Director II – Command-Injection durch Administrator
CVE-2022-26482 HochIn Poly EagleEye Director II vor 2.2.2.1 wurde eine Schwachstelle entdeckt, über die ein Administrator eine Command-Injection mittels os.system erreichen kann. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: auf Version 2.2.2.1 oder neuer aktualisieren.
CVSS: 7.2 Publiziert: Referenz: NVD -
Poly Trio 8800 – Codeausführung über den ping-Befehl
CVE-2018-17875 HochAuf Geräten des Typs Poly Trio 8800 mit Firmware 5.7.1.4145 erlaubt eine Schwachstelle im ping-Befehl entfernten, authentifizierten Benutzern das Ausführen von Befehlen über nicht näher spezifizierte Vektoren. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Poly CX5500/CX5100 – Command Injection über Telnet
CVE-2021-37145 HochEine Command-Injection-Schwachstelle in einer authentifizierten Telnet-Verbindung von Poly (vormals Polycom) CX5500 und CX5100 1.3.5 ermöglicht einem Angreifer Rechteausweitung und Remote Code Execution. Laut Hinweis betrifft dies nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: nicht mehr unterstützte Geräte ausser Betrieb nehmen oder ersetzen und den Telnet-Zugang unterbinden.
CVSS: 7.2 Publiziert: Referenz: NVD -
Bouncy Castle for Java – Fehlerhafte ML-KEM/CRYSTALS-Kyber-Implementierung
CVE-2024-14041 MittelIn Bouncy Castle for Java (Versionen 1.73 bis vor 1.78) teilen laut NVD drei ML-KEM-Routinen (CRYSTALS-Kyber), unter anderem die Funktion Poly.toMsg beim Dekodieren der entschlüsselten Nachricht, aus dem Geheimnis abgeleitete Polynom-Koeffizienten durch den Modulus q; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird hier der neutrale Schweregrad Mittel angesetzt. Es liegen keine Hinweise auf aktive Ausnutzung oder Ransomware-Einsatz vor.
EPSS: 0.27% Publiziert: Referenz: NVD -
Poly Clariti Manager – Auslesen fest codierter kryptografischer Schlüssel
CVE-2025-43483 MittelIn Poly Clariti Manager vor Version 10.12.1 wurde eine Schwachstelle identifiziert, die das Auslesen fest codierter kryptografischer Schlüssel ermöglichen könnte. HP hat das Problem mit dem aktuellen Software-Update behoben. CVSS-Basiswert: 5.7 (Mittel). Betroffen ist Poly/RingCentral. Empfohlene Massnahme: Aktualisierung auf Version 10.12.1 oder höher.
CVSS: 5.7 Publiziert: Referenz: NVD -
Poly Clariti Manager – mögliche Offenlegung von Zugangsdaten in Log-Dateien
CVE-2025-43485 MittelIn Poly Clariti Manager vor Version 10.12.2 wurde eine Schwachstelle identifiziert, die es einem privilegierten Nutzer erlauben könnte, Zugangsdaten aus den Log-Dateien auszulesen. CVSS-Basiswert: 4.5 (Mittel). Empfohlene Massnahme: das von HP bereitgestellte Software-Update einspielen.
CVSS: 4.5 Publiziert: Referenz: NVD -
Reflektiertes Cross-Site-Scripting in Poly Clariti Manager
CVE-2025-43484 MittelIn Poly Clariti Manager vor Version 10.12.1 wurde eine potenzielle reflektierte Cross-Site-Scripting-Schwachstelle identifiziert. Die Website validiert oder bereinigt die Benutzereingabe nicht, bevor sie in der Antwort ausgegeben wird. HP hat das Problem im jüngsten Software-Update behoben. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf Poly Clariti Manager 10.12.1 oder neuer aktualisieren.
CVSS: 6.1 Publiziert: Referenz: NVD -
Poly Clariti Manager – Rechteausweitung über Sudo
CVE-2025-43487 MittelIn Poly Clariti Manager vor Version 10.12.2 wurde eine mögliche Rechteausweitung über Sudo festgestellt. Der Firmware-Fehler setzt die Zugriffskontrollen nicht korrekt um. Laut Quelle hat HP das Problem im aktuellen Software-Update behoben. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: auf Version 10.12.2 oder neuer aktualisieren.
CVSS: 6.8 Publiziert: Referenz: NVD -
Poly Clariti Manager – mögliches gespeichertes Cross-Site-Scripting
CVE-2025-43486 MittelIn Poly Clariti Manager vor Version 10.12.1 wurde eine mögliche gespeicherte Cross-Site-Scripting-Schwachstelle identifiziert. Die Anwendung speichert und stellt Nutzereingaben ohne ordnungsgemässe Bereinigung dar. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: das von HP bereitgestellte Software-Update einspielen.
CVSS: 4.8 Publiziert: Referenz: NVD -
Poly Clariti Manager – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-43489 MittelIm Poly Clariti Manager vor Version 10.12.1 wurde eine Schwachstelle festgestellt, bei der nicht vertrauenswürdige Daten ohne Validierung deserialisiert werden konnten. HP hat das Problem laut Quelle mit dem aktuellen Software-Update behoben. CVSS-Basiswert: 5.2 (Mittel). Empfohlene Massnahme: auf Version 10.12.1 oder neuer aktualisieren.
CVSS: 5.2 Publiziert: Referenz: NVD -
Poly Clariti Manager: Umgehung des XSS-Filters
CVE-2025-43488 MittelIn Poly Clariti Manager vor Version 10.12.2 wurde eine Schwachstelle festgestellt, die durch Übermittlung nicht vertrauenswürdiger Zeichen die Umgehung des XSS-Filters der Anwendung ermöglichen könnte. HP hat das Problem mit dem jüngsten Software-Update behoben. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: Aktualisierung auf Clariti Manager 10.12.2 oder neuer.
CVSS: 4.8 Publiziert: Referenz: NVD -
Poly Clariti Manager – mögliche Command Injection
CVE-2025-43020 MittelIn Poly Clariti Manager vor Version 10.12.2 wurde eine mögliche Command-Injection-Schwachstelle festgestellt. Sie könnte es einem privilegierten Benutzer erlauben, beliebige Eingaben einzuschleusen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: das vom Hersteller bereitgestellte Software-Update einspielen.
CVSS: 6.8 Publiziert: Referenz: NVD -
Poly Clariti Manager: Abruf des Standardpassworts
CVE-2025-43021 MittelIn Poly Clariti Manager vor Version 10.12.1 wurde eine Schwachstelle festgestellt, die die Verwendung und den Abruf des Standardpassworts ermöglichen könnte. HP hat das Problem mit dem jüngsten Software-Update behoben. CVSS-Basiswert: 5.7 (Mittel). Empfohlene Massnahme: Aktualisierung auf Clariti Manager 10.12.1 oder neuer.
CVSS: 5.7 Publiziert: Referenz: NVD -
Poly Clariti Manager – XSS-Schwachstellen in der Firmware
CVE-2024-41910 MittelIn Firmware-Builds bis 10.10.2.2 von Poly-Clariti-Manager-Geräten wurde eine Schwachstelle entdeckt. Die Firmware enthält in der verwendeten JavaScript-Version mehrere XSS-Schwachstellen. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf eine korrigierte Firmware-Version aktualisieren.
CVSS: 6.1 Publiziert: Referenz: NVD -
Poly Clariti Manager – unzureichende Eingabeneutralisierung
CVE-2024-41911 MittelIn den Firmware-Builds bis 10.10.2.2 von Poly Clariti Manager wurde eine Schwachstelle festgestellt, bei der Eingaben während der Erzeugung einer Webseite nicht korrekt neutralisiert werden. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Poly CCX- und Trio-Geräte: Denial of Service über HTTP-Header
CVE-2023-4463 MittelIn Poly CCX 400, CCX 600, Trio 8800 und Trio C60 betrifft eine als problematisch eingestufte Schwachstelle unbekannten Code der Komponente HTTP Header Handler. Die Manipulation des Cookie-Arguments führt aus der Ferne zu einem Denial of Service; der Exploit wurde öffentlich gemacht. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
Poly Trio 8800 – Backdoor im Test Automation Mode
CVE-2023-4467 MittelIn Poly Trio 8800 7.2.6.0019 wurde eine als kritisch eingestufte Schwachstelle in der Komponente Test Automation Mode gefunden. Die Manipulation führt zu einer Backdoor; der Angriff setzt physischen Zugriff auf das Gerät voraus und wurde öffentlich beschrieben. CVSS-Basiswert: 6.2 (Mittel).
CVSS: 6.2 Publiziert: Referenz: NVD -
Poly Trio 8500/8800 und Trio C60 – fehlende Autorisierung
CVE-2023-4468 MittelIn Poly Trio 8500, Trio 8800 und Trio C60 besteht eine als problematisch eingestufte Schwachstelle in der Komponente Poly Lens Management Cloud Registration. Die Manipulation führt zu fehlender Autorisierung; der Angriff setzt physischen Zugriff auf das Gerät voraus. Laut Quelle wurde der Exploit öffentlich bekannt gemacht. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Beliebiger Datei-Upload in Poly Trio 8800
CVE-2023-24282 MittelEine Schwachstelle für den Upload beliebiger Dateien in Poly Trio 8800 7.2.2.1094 erlaubt Angreifern die Ausführung beliebigen Codes über eine präparierte Klingelton-Datei. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Zoom Client und RingCentral auf macOS – erzwungener Beitritt zu Videoanrufen mit aktiver Kamera
CVE-2019-13450 MittelIm Zoom Client bis 4.4.4 und in RingCentral 7.0.136380.0312 auf macOS können entfernte Angreifer einen Nutzer zwingen, mit aktiver Kamera einem Videoanruf beizutreten. Ursache ist, dass jede Website mit dem lokalen Zoom-Webserver auf localhost-Port 19421 oder 19424 interagieren kann; ein System bleibt auch nach Deinstallation des Zoom Clients verwundbar. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
Poly-Telefone – unzureichend zufällige Werte in der Web-Konfigurationsanwendung
CVE-2023-4462 NiedrigIn zahlreichen Poly-Telefonmodellen (unter anderem der Trio-, CCX-, EDGE- und VVX-Reihen) besteht in der Komponente Web Configuration Application eine Schwachstelle, die zu unzureichend zufälligen Werten führt. Der Angriff kann aus der Ferne erfolgen, ist jedoch mit hoher Komplexität verbunden und gilt als schwer ausnutzbar. CVSS-Basiswert: 3.7 (Niedrig).
CVSS: 3.7 Publiziert: Referenz: NVD -
Poly-Telefone – unverifizierte Passwortänderung über Konfigurationsimport
CVE-2023-4465 NiedrigIn zahlreichen Poly-Telefonmodellen (unter anderem Trio-, CCX-, EDGE- und VVX-Serien) besteht eine als problematisch eingestufte Schwachstelle in der Komponente Configuration File Import. Die Manipulation des Arguments device.auth.localAdminPassword führt zu einer unverifizierten Passwortänderung und lässt sich aus der Ferne ausnutzen. Laut Quelle wurde der Exploit öffentlich bekannt gemacht. CVSS-Basiswert: 2.7 (Niedrig).
CVSS: 2.7 Publiziert: Referenz: NVD -
Poly CCX und Trio – Versagen eines Schutzmechanismus in der Web-Oberfläche
CVE-2023-4466 NiedrigIn Poly CCX 400, CCX 600, Trio 8800 und Trio C60 besteht in der Komponente Web-Oberfläche eine als problematisch eingestufte Schwachstelle, deren Manipulation zum Versagen eines Schutzmechanismus führt. Der Angriff kann aus der Ferne erfolgen; laut Hersteller handelt es sich um eine bewusst angebotene Funktion, verwundbare Firmware-Builds werden zur Risikominderung von öffentlichen Servern entfernt. CVSS-Basiswert: 2.7 (Niedrig).
CVSS: 2.7 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Poly/RingCentral, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.