Poly CX5500 和 CX5100 访问控制错误漏洞 CVE-2021-37145 CNNVD-202109-362 CNVD-2022-05866

6.5 AV AC AU C I A
发布: 2021-09-07
修订: 2024-11-21

Poly CX5500和Poly CX5100都是美国缤特力(Poly)公司的一套用于视频通话的产品。 Poly CX5500 和 CX5100 存在访问控制错误漏洞,该漏洞源于 Poly CX5500 和 CX5100 中的命令注入漏洞。利用该漏洞攻击者使用经过身份验证的 Telnet 连接可以获得权限提升和远程代码执行功能。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息