Уязвимость в веб-интерфейсе управления телефонов VVX, Trio, SoundStructure, SoundPoint и SoundStation под управлением программного обеспече…
Уязвимость в веб-интерфейсе управления телефонов VVX, Trio, SoundStructure, SoundPoint и SoundStation под управлением программного обеспечения Polycom UC, при эксплуатации, может позволить аутентифицированному удаленному злоумышленнику с правами администратора вызвать отказ в обслуживании (DoS) или выполнить произвольный код.
Программный продукт предоставляет API или аналогичный интерфейс для взаимодействия с внешними субъектами, однако интерфейс включает опасный метод или функцию, которые не имеют надлежащих ограничений.
https://cwe.mitre.org/data/definitions/749.html →Открыть в коллекции CWE →Злоумышленник через ранее установленное вредоносное приложение внедряет код в контекст веб-страницы, отображаемой компонентом WebView. С помощью внедрённого кода злоумышленник способен манипулировать DOM-деревом и cookie-файлами страницы, раскрывать конфиденциальную информацию и запускать атаки на веб-приложение изнутри веб-страницы.
https://capec.mitre.org/data/definitions/500.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| unified_communications_software | * | Отслеживается |
| unified_communications_software | * | Отслеживается |
| united_communications_software | * | Отслеживается |
| united_communications_software | * | Отслеживается |