Report
CVE-2025-43489 Mittel
Poly Clariti Manager – Deserialisierung nicht vertrauenswürdiger Daten
Kennzahlen
- CVSS-Basiswert
- 5.2
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Im Poly Clariti Manager vor Version 10.12.1 wurde eine Schwachstelle festgestellt, bei der nicht vertrauenswürdige Daten ohne Validierung deserialisiert werden konnten. HP hat das Problem laut Quelle mit dem aktuellen Software-Update behoben. CVSS-Basiswert: 5.2 (Mittel). Empfohlene Massnahme: auf Version 10.12.1 oder neuer aktualisieren.
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Poly/RingCentral
- Rechteausweitung in der Poly Lens Desktop-Anwendung CVE-2025-43491
- Poly Clariti Manager – unzureichende Zugriffskontrollen in der Firmware CVE-2024-41912
- Authentifizierungsumgehung in Poly EagleEye Director II CVE-2022-26479
- Poly Clariti Manager: unzureichende Bereinigung von Benutzereingaben CVE-2024-41913
- Poly CCX: Unzureichende Zugriffsbeschränkung durch Firmware-Fehler CVE-2024-3281
- Poly Studio – Command Injection im CSR-Feld CVE-2022-26481
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.