Report
CVE-2023-4462 Niedrig
Poly-Telefone – unzureichend zufällige Werte in der Web-Konfigurationsanwendung
Kennzahlen
- CVSS-Basiswert
- 3.7
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In zahlreichen Poly-Telefonmodellen (unter anderem der Trio-, CCX-, EDGE- und VVX-Reihen) besteht in der Komponente Web Configuration Application eine Schwachstelle, die zu unzureichend zufälligen Werten führt. Der Angriff kann aus der Ferne erfolgen, ist jedoch mit hoher Komplexität verbunden und gilt als schwer ausnutzbar. CVSS-Basiswert: 3.7 (Niedrig).
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Poly/RingCentral
- Rechteausweitung in der Poly Lens Desktop-Anwendung CVE-2025-43491
- Poly Clariti Manager – unzureichende Zugriffskontrollen in der Firmware CVE-2024-41912
- Authentifizierungsumgehung in Poly EagleEye Director II CVE-2022-26479
- Poly Clariti Manager: unzureichende Bereinigung von Benutzereingaben CVE-2024-41913
- Poly CCX: Unzureichende Zugriffsbeschränkung durch Firmware-Fehler CVE-2024-3281
- Poly Studio – Command Injection im CSR-Feld CVE-2022-26481
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.