PT-2025-4747 · Polycom · Polycom Realpresence Group 500
CVE-2025-22918
·
Publicado
2025-02-03
·
Atualizado
2025-02-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Polycom RealPresence Group 500 versões <= 20
Descrição
A questão está relacionada a permissões inseguras devido ao carregamento automático de cookies. Isso permite o uso de funções administrativas, resultando no vazamento de informações sensíveis do usuário.
Recomendações
Para o Polycom RealPresence Group 500 versões <= 20, considere desativar o carregamento automático de cookies como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso às funções administrativas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Default Permissions
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Polycom Realpresence Group 500