Poly-Telefone – unverifizierte Passwortänderung über Konfigurationsimport
Kennzahlen
- CVSS-Basiswert
- 2.7
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In zahlreichen Poly-Telefonmodellen (unter anderem Trio-, CCX-, EDGE- und VVX-Serien) besteht eine als problematisch eingestufte Schwachstelle in der Komponente Configuration File Import. Die Manipulation des Arguments device.auth.localAdminPassword führt zu einer unverifizierten Passwortänderung und lässt sich aus der Ferne ausnutzen. Laut Quelle wurde der Exploit öffentlich bekannt gemacht. CVSS-Basiswert: 2.7 (Niedrig).
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Poly/RingCentral
- Rechteausweitung in der Poly Lens Desktop-Anwendung CVE-2025-43491
- Poly Clariti Manager – unzureichende Zugriffskontrollen in der Firmware CVE-2024-41912
- Authentifizierungsumgehung in Poly EagleEye Director II CVE-2022-26479
- Poly Clariti Manager: unzureichende Bereinigung von Benutzereingaben CVE-2024-41913
- Poly CCX: Unzureichende Zugriffsbeschränkung durch Firmware-Fehler CVE-2024-3281
- Poly Studio – Command Injection im CSR-Feld CVE-2022-26481
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.