8.8
CVE-2018-17875
- EPSS 2.68%
- Veröffentlicht 28.12.2021 13:15:07
- Zuletzt bearbeitet 21.11.2024 03:55:06
- Erkennungen
A remote code execution issue in the ping command on Poly Trio 8800 5.7.1.4145 devices allows remote authenticated users to execute commands via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Poly ≫ Trio 8800 Firmware Version 5.4.0.12197
Poly ≫ Trio 8800 Firmware Version 5.4.0.12541
Poly ≫ Trio 8800 Firmware Version 5.4.0.12856
Poly ≫ Trio 8800 Firmware Version 5.4.1.17597
Poly ≫ Trio 8800 Firmware Version 5.4.2.5400
Poly ≫ Trio 8800 Firmware Version 5.4.3.2007
Poly ≫ Trio 8800 Firmware Version 5.4.3.2389
Poly ≫ Trio 8800 Firmware Version 5.4.3.2400
Poly ≫ Trio 8800 Firmware Version 5.4.4.7511
Poly ≫ Trio 8800 Firmware Version 5.4.4.7609
Poly ≫ Trio 8800 Firmware Version 5.4.4.7776
Poly ≫ Trio 8800 Firmware Version 5.4.5.9111
Poly ≫ Trio 8800 Firmware Version 5.4.5.9658
Poly ≫ Trio 8800 Firmware Version 5.5.2.11338
Poly ≫ Trio 8800 Firmware Version 5.5.2.11391
Poly ≫ Trio 8800 Firmware Version 5.5.3.3441
Poly ≫ Trio 8800 Firmware Version 5.5.3.3517
Poly ≫ Trio 8800 Firmware Version 5.5.4.2255
Poly ≫ Trio 8800 Firmware Version 5.7.1.4095
Poly ≫ Trio 8800 Firmware Version 5.7.1.4133
Poly ≫ Trio 8800 Firmware Version 5.7.1.4145
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.68% | 0.839 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|
http://unkl4b.github.io/Authenticated-RCE-in-Polycom-Trio-8800-pt-1/
https://support.polycom.com/content/support/emea/emea/en/support/voice/polycom-trio/polycom-trio-8800.html