BDU:2021-01980
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1) CVSS 5.800000190734863 · AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:NУязвимость службы управления VoIP-устройствами Zero Touch Provisioning (ZTP) Service микропрограммного обеспечения IP-телефонов Poly VVX, CCX и Trio, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Описание
Уязвимость службы управления VoIP-устройствами Zero Touch Provisioning (ZTP) Service микропрограммного обеспечения IP-телефонов Poly VVX, CCX и Trio связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Способ устранения
Использование рекомендаций: https://support.polycom.com/content/dam/polycom-support/global/documentation/security-advisory-poly-voice-products-info-disclosure-vulnerability-v1-0.pdf
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Poly Inc. | Poly CCX | UCS 6.2.23.0304 | Не указана |
| Poly Inc. | Poly CCX and Trio | UCS 7.0.0.4332 | Не указана |
| Poly Inc. | Poly Trio | UCS 5.9.5.3153 | Не указана |
| Poly Inc. | Poly VVX | 6.2.1.1508 | Не указана |
| Poly Inc. | Poly VVX | UCS 5.9.6.2996 rev H | Не указана |
| Poly Inc. | Poly VVX | UCS 6.1.2.1167 rev C | Не указана |
| Poly Inc. | Poly VVX | UCS 6.3.1.11465 rev M | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.