1.12
Unified Communications / VoIP / Collab

Poly/RingCentral

Unified Communications / VoIP / Collab

Poly/RingCentral gehört zur Kategorie „Unified Communications / VoIP / Collab". xonatec überwacht Poly/RingCentral kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

33
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.3%
Max. EPSS

Schwachstellen-Reports

33 Reports

Zeige 1 bis 33 von 33

  1. Rechteausweitung in der Poly Lens Desktop-Anwendung

    CVE-2025-43491 Kritisch

    Eine Schwachstelle in der Poly Lens Desktop-Anwendung unter Windows kann Änderungen am Dateisystem ermöglichen, die zur Erlangung von SYSTEM-Rechten führen können. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Poly Clariti Manager – unzureichende Zugriffskontrollen in der Firmware

    CVE-2024-41912 Kritisch

    In den Firmware-Builds bis 10.10.2.2 der Poly Clariti Manager-Geräte wurde eine Schwachstelle entdeckt. Die Firmware setzt Zugriffskontrollen nicht korrekt um. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Authentifizierungsumgehung in Poly EagleEye Director II

    CVE-2022-26479 Kritisch

    In Poly EagleEye Director II vor Version 2.2.2.1 führt die Existenz einer bestimmten Datei, die über eine rsync-Hintertür angelegt werden kann, dazu, dass alle API-Aufrufe ohne Authentifizierung mit Administratorrechten ausgeführt werden. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf EagleEye Director II 2.2.2.1 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Poly Clariti Manager – mögliche SQL-Injection durch privilegierten Nutzer

    CVE-2025-43022 Hoch

    In Poly Clariti Manager vor Version 10.12.1 wurde eine mögliche SQL-Injection-Schwachstelle identifiziert, die es einem privilegierten Nutzer erlauben könnte, SQL-Befehle auszuführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das von HP bereitgestellte Software-Update einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  5. Poly Videokonferenzgeräte – unzureichende Eingabevalidierung in der Firmware

    CVE-2024-9579 Hoch

    In bestimmten Poly-Videokonferenzgeräten wurde eine Schwachstelle entdeckt, bei der die Firmware Benutzereingaben nicht ordnungsgemäss bereinigt. Die Ausnutzung ist von einem mehrstufigen Angriff abhängig und kann laut Quelle nicht allein für sich ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Herstellerkorrektur einspielen, sobald verfügbar.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Poly Clariti Manager: unzureichende Bereinigung von Benutzereingaben

    CVE-2024-41913 Hoch

    In Firmware-Ständen bis 10.10.2.2 der Poly Clariti Manager wurde eine Schwachstelle entdeckt: Die Firmware bereinigt Benutzereingaben nicht ordnungsgemäss. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Poly Plantronics Hub – lokale Rechteausweitung über Symlink

    CVE-2024-6147 Hoch

    In Poly Plantronics Hub erlaubt eine Link-Following-Schwachstelle lokalen Angreifern die Rechteausweitung. Der Fehler liegt im Spokes Update Service: Durch Anlegen eines symbolischen Links kann ein Angreifer den Dienst zum Löschen einer Datei missbrauchen und so beliebigen Code im Kontext von SYSTEM ausführen. Voraussetzung ist die Fähigkeit, niedrig privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Poly CCX: Unzureichende Zugriffsbeschränkung durch Firmware-Fehler

    CVE-2024-3281 Hoch

    In Firmware-Builds nach 8.0.2.3267 und vor 8.1.3.1301 der Poly CCX-Geräte beschränkt ein Fehler im Firmware-Build-Prozess den Zugriff auf eine Ressource nicht korrekt gegen unbefugte Akteure. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Poly-Telefone – OS Command Injection im Diagnostic Telnet Mode

    CVE-2023-4464 Hoch

    In der Komponente Diagnostic Telnet Mode zahlreicher Poly-Geräte (u. a. Trio 8300/8500/8800, Trio C60, CCX- und EDGE-E-Serien sowie zahlreiche VVX-Modelle) besteht eine OS-Command-Injection-Schwachstelle. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die betroffene Komponente aktualisieren.

    CVSS: 7.2 Publiziert: Referenz: NVD
  10. Poly Studio – Command Injection im CSR-Feld

    CVE-2022-26481 Hoch

    In Poly Studio vor Version 3.7.0 besteht eine Command-Injection-Schwachstelle über das CN-Feld beim Erstellen eines Certificate Signing Request (CSR). CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Poly EagleEye Director II – Command-Injection durch Administrator

    CVE-2022-26482 Hoch

    In Poly EagleEye Director II vor 2.2.2.1 wurde eine Schwachstelle entdeckt, über die ein Administrator eine Command-Injection mittels os.system erreichen kann. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: auf Version 2.2.2.1 oder neuer aktualisieren.

    CVSS: 7.2 Publiziert: Referenz: NVD
  12. Poly Trio 8800 – Codeausführung über den ping-Befehl

    CVE-2018-17875 Hoch

    Auf Geräten des Typs Poly Trio 8800 mit Firmware 5.7.1.4145 erlaubt eine Schwachstelle im ping-Befehl entfernten, authentifizierten Benutzern das Ausführen von Befehlen über nicht näher spezifizierte Vektoren. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Poly CX5500/CX5100 – Command Injection über Telnet

    CVE-2021-37145 Hoch

    Eine Command-Injection-Schwachstelle in einer authentifizierten Telnet-Verbindung von Poly (vormals Polycom) CX5500 und CX5100 1.3.5 ermöglicht einem Angreifer Rechteausweitung und Remote Code Execution. Laut Hinweis betrifft dies nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: nicht mehr unterstützte Geräte ausser Betrieb nehmen oder ersetzen und den Telnet-Zugang unterbinden.

    CVSS: 7.2 Publiziert: Referenz: NVD
  14. Bouncy Castle for Java – Fehlerhafte ML-KEM/CRYSTALS-Kyber-Implementierung

    CVE-2024-14041 Mittel

    In Bouncy Castle for Java (Versionen 1.73 bis vor 1.78) teilen laut NVD drei ML-KEM-Routinen (CRYSTALS-Kyber), unter anderem die Funktion Poly.toMsg beim Dekodieren der entschlüsselten Nachricht, aus dem Geheimnis abgeleitete Polynom-Koeffizienten durch den Modulus q; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird hier der neutrale Schweregrad Mittel angesetzt. Es liegen keine Hinweise auf aktive Ausnutzung oder Ransomware-Einsatz vor.

    EPSS: 0.27% Publiziert: Referenz: NVD
  15. Poly Clariti Manager – Auslesen fest codierter kryptografischer Schlüssel

    CVE-2025-43483 Mittel

    In Poly Clariti Manager vor Version 10.12.1 wurde eine Schwachstelle identifiziert, die das Auslesen fest codierter kryptografischer Schlüssel ermöglichen könnte. HP hat das Problem mit dem aktuellen Software-Update behoben. CVSS-Basiswert: 5.7 (Mittel). Betroffen ist Poly/RingCentral. Empfohlene Massnahme: Aktualisierung auf Version 10.12.1 oder höher.

    CVSS: 5.7 Publiziert: Referenz: NVD
  16. Poly Clariti Manager – mögliche Offenlegung von Zugangsdaten in Log-Dateien

    CVE-2025-43485 Mittel

    In Poly Clariti Manager vor Version 10.12.2 wurde eine Schwachstelle identifiziert, die es einem privilegierten Nutzer erlauben könnte, Zugangsdaten aus den Log-Dateien auszulesen. CVSS-Basiswert: 4.5 (Mittel). Empfohlene Massnahme: das von HP bereitgestellte Software-Update einspielen.

    CVSS: 4.5 Publiziert: Referenz: NVD
  17. Reflektiertes Cross-Site-Scripting in Poly Clariti Manager

    CVE-2025-43484 Mittel

    In Poly Clariti Manager vor Version 10.12.1 wurde eine potenzielle reflektierte Cross-Site-Scripting-Schwachstelle identifiziert. Die Website validiert oder bereinigt die Benutzereingabe nicht, bevor sie in der Antwort ausgegeben wird. HP hat das Problem im jüngsten Software-Update behoben. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf Poly Clariti Manager 10.12.1 oder neuer aktualisieren.

    CVSS: 6.1 Publiziert: Referenz: NVD
  18. Poly Clariti Manager – Rechteausweitung über Sudo

    CVE-2025-43487 Mittel

    In Poly Clariti Manager vor Version 10.12.2 wurde eine mögliche Rechteausweitung über Sudo festgestellt. Der Firmware-Fehler setzt die Zugriffskontrollen nicht korrekt um. Laut Quelle hat HP das Problem im aktuellen Software-Update behoben. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: auf Version 10.12.2 oder neuer aktualisieren.

    CVSS: 6.8 Publiziert: Referenz: NVD
  19. Poly Clariti Manager – mögliches gespeichertes Cross-Site-Scripting

    CVE-2025-43486 Mittel

    In Poly Clariti Manager vor Version 10.12.1 wurde eine mögliche gespeicherte Cross-Site-Scripting-Schwachstelle identifiziert. Die Anwendung speichert und stellt Nutzereingaben ohne ordnungsgemässe Bereinigung dar. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: das von HP bereitgestellte Software-Update einspielen.

    CVSS: 4.8 Publiziert: Referenz: NVD
  20. Poly Clariti Manager – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-43489 Mittel

    Im Poly Clariti Manager vor Version 10.12.1 wurde eine Schwachstelle festgestellt, bei der nicht vertrauenswürdige Daten ohne Validierung deserialisiert werden konnten. HP hat das Problem laut Quelle mit dem aktuellen Software-Update behoben. CVSS-Basiswert: 5.2 (Mittel). Empfohlene Massnahme: auf Version 10.12.1 oder neuer aktualisieren.

    CVSS: 5.2 Publiziert: Referenz: NVD
  21. Poly Clariti Manager: Umgehung des XSS-Filters

    CVE-2025-43488 Mittel

    In Poly Clariti Manager vor Version 10.12.2 wurde eine Schwachstelle festgestellt, die durch Übermittlung nicht vertrauenswürdiger Zeichen die Umgehung des XSS-Filters der Anwendung ermöglichen könnte. HP hat das Problem mit dem jüngsten Software-Update behoben. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: Aktualisierung auf Clariti Manager 10.12.2 oder neuer.

    CVSS: 4.8 Publiziert: Referenz: NVD
  22. Poly Clariti Manager – mögliche Command Injection

    CVE-2025-43020 Mittel

    In Poly Clariti Manager vor Version 10.12.2 wurde eine mögliche Command-Injection-Schwachstelle festgestellt. Sie könnte es einem privilegierten Benutzer erlauben, beliebige Eingaben einzuschleusen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: das vom Hersteller bereitgestellte Software-Update einspielen.

    CVSS: 6.8 Publiziert: Referenz: NVD
  23. Poly Clariti Manager: Abruf des Standardpassworts

    CVE-2025-43021 Mittel

    In Poly Clariti Manager vor Version 10.12.1 wurde eine Schwachstelle festgestellt, die die Verwendung und den Abruf des Standardpassworts ermöglichen könnte. HP hat das Problem mit dem jüngsten Software-Update behoben. CVSS-Basiswert: 5.7 (Mittel). Empfohlene Massnahme: Aktualisierung auf Clariti Manager 10.12.1 oder neuer.

    CVSS: 5.7 Publiziert: Referenz: NVD
  24. Poly Clariti Manager – XSS-Schwachstellen in der Firmware

    CVE-2024-41910 Mittel

    In Firmware-Builds bis 10.10.2.2 von Poly-Clariti-Manager-Geräten wurde eine Schwachstelle entdeckt. Die Firmware enthält in der verwendeten JavaScript-Version mehrere XSS-Schwachstellen. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf eine korrigierte Firmware-Version aktualisieren.

    CVSS: 6.1 Publiziert: Referenz: NVD
  25. Poly Clariti Manager – unzureichende Eingabeneutralisierung

    CVE-2024-41911 Mittel

    In den Firmware-Builds bis 10.10.2.2 von Poly Clariti Manager wurde eine Schwachstelle festgestellt, bei der Eingaben während der Erzeugung einer Webseite nicht korrekt neutralisiert werden. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  26. Poly CCX- und Trio-Geräte: Denial of Service über HTTP-Header

    CVE-2023-4463 Mittel

    In Poly CCX 400, CCX 600, Trio 8800 und Trio C60 betrifft eine als problematisch eingestufte Schwachstelle unbekannten Code der Komponente HTTP Header Handler. Die Manipulation des Cookie-Arguments führt aus der Ferne zu einem Denial of Service; der Exploit wurde öffentlich gemacht. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  27. Poly Trio 8800 – Backdoor im Test Automation Mode

    CVE-2023-4467 Mittel

    In Poly Trio 8800 7.2.6.0019 wurde eine als kritisch eingestufte Schwachstelle in der Komponente Test Automation Mode gefunden. Die Manipulation führt zu einer Backdoor; der Angriff setzt physischen Zugriff auf das Gerät voraus und wurde öffentlich beschrieben. CVSS-Basiswert: 6.2 (Mittel).

    CVSS: 6.2 Publiziert: Referenz: NVD
  28. Poly Trio 8500/8800 und Trio C60 – fehlende Autorisierung

    CVE-2023-4468 Mittel

    In Poly Trio 8500, Trio 8800 und Trio C60 besteht eine als problematisch eingestufte Schwachstelle in der Komponente Poly Lens Management Cloud Registration. Die Manipulation führt zu fehlender Autorisierung; der Angriff setzt physischen Zugriff auf das Gerät voraus. Laut Quelle wurde der Exploit öffentlich bekannt gemacht. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  29. Beliebiger Datei-Upload in Poly Trio 8800

    CVE-2023-24282 Mittel

    Eine Schwachstelle für den Upload beliebiger Dateien in Poly Trio 8800 7.2.2.1094 erlaubt Angreifern die Ausführung beliebigen Codes über eine präparierte Klingelton-Datei. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  30. Zoom Client und RingCentral auf macOS – erzwungener Beitritt zu Videoanrufen mit aktiver Kamera

    CVE-2019-13450 Mittel

    Im Zoom Client bis 4.4.4 und in RingCentral 7.0.136380.0312 auf macOS können entfernte Angreifer einen Nutzer zwingen, mit aktiver Kamera einem Videoanruf beizutreten. Ursache ist, dass jede Website mit dem lokalen Zoom-Webserver auf localhost-Port 19421 oder 19424 interagieren kann; ein System bleibt auch nach Deinstallation des Zoom Clients verwundbar. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  31. Poly-Telefone – unzureichend zufällige Werte in der Web-Konfigurationsanwendung

    CVE-2023-4462 Niedrig

    In zahlreichen Poly-Telefonmodellen (unter anderem der Trio-, CCX-, EDGE- und VVX-Reihen) besteht in der Komponente Web Configuration Application eine Schwachstelle, die zu unzureichend zufälligen Werten führt. Der Angriff kann aus der Ferne erfolgen, ist jedoch mit hoher Komplexität verbunden und gilt als schwer ausnutzbar. CVSS-Basiswert: 3.7 (Niedrig).

    CVSS: 3.7 Publiziert: Referenz: NVD
  32. Poly-Telefone – unverifizierte Passwortänderung über Konfigurationsimport

    CVE-2023-4465 Niedrig

    In zahlreichen Poly-Telefonmodellen (unter anderem Trio-, CCX-, EDGE- und VVX-Serien) besteht eine als problematisch eingestufte Schwachstelle in der Komponente Configuration File Import. Die Manipulation des Arguments device.auth.localAdminPassword führt zu einer unverifizierten Passwortänderung und lässt sich aus der Ferne ausnutzen. Laut Quelle wurde der Exploit öffentlich bekannt gemacht. CVSS-Basiswert: 2.7 (Niedrig).

    CVSS: 2.7 Publiziert: Referenz: NVD
  33. Poly CCX und Trio – Versagen eines Schutzmechanismus in der Web-Oberfläche

    CVE-2023-4466 Niedrig

    In Poly CCX 400, CCX 600, Trio 8800 und Trio C60 besteht in der Komponente Web-Oberfläche eine als problematisch eingestufte Schwachstelle, deren Manipulation zum Versagen eines Schutzmechanismus führt. Der Angriff kann aus der Ferne erfolgen; laut Hersteller handelt es sich um eine bewusst angebotene Funktion, verwundbare Firmware-Builds werden zur Risikominderung von öffentlichen Servern entfernt. CVSS-Basiswert: 2.7 (Niedrig).

    CVSS: 2.7 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Poly/RingCentral, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog