PT-2025-4747 · Polycom · Polycom Realpresence Group 500

CVE-2025-22918

·

Publicado

2025-02-03

·

Atualizado

2025-02-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Polycom RealPresence Group 500 versões <= 20
Descrição A questão está relacionada a permissões inseguras devido ao carregamento automático de cookies. Isso permite o uso de funções administrativas, resultando no vazamento de informações sensíveis do usuário.
Recomendações Para o Polycom RealPresence Group 500 versões <= 20, considere desativar o carregamento automático de cookies como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso às funções administrativas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Default Permissions

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22918

Produtos afetados

Polycom Realpresence Group 500