8.8

CVE-2018-17875

Exploit
A remote code execution issue in the ping command on Poly Trio 8800 5.7.1.4145 devices allows remote authenticated users to execute commands via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Poly ≫ Trio 8800 Firmware Version 5.4.0.12197
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.0.12541
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.0.12856
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.1.17597
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.2.5400
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.3.2007
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.3.2389
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.3.2400
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.4.7511
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.4.7609
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.4.7776
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.5.9111
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.4.5.9658
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.5.2.11338
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.5.2.11391
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.5.3.3441
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.5.3.3517
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.5.4.2255
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.7.1.4095
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.7.1.4133
   Poly ≫ Trio 8800 Version -
Poly ≫ Trio 8800 Firmware Version 5.7.1.4145
   Poly ≫ Trio 8800 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.68% 0.839
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://unkl4b.github.io/Authenticated-RCE-in-Polycom-Trio-8800-pt-1/
Third Party Advisory
Exploit
https://support.polycom.com/content/support/emea/emea/en/support/voice/polycom-trio/polycom-trio-8800.html
Third Party Advisory
Product