基于Polycom HDX Video End Points带有UC APL软件2.7.1.1_J之前版本和商务软件3.0.5之前版本中的网络管理接口中存在跨站脚本漏洞。通过未明向量,远程攻击者利用该漏洞注入任意web脚本或HTML。