Poly Trio 8500/Trio 8800/Trio C60 Poly Lens Management Cloud Registration ବିସ୍ତାରିତ ଅଧିକାର

CVSS ମେଟା ଟେମ୍ପ ସ୍କୋରସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈)CTI ସୁଧ ସ୍କୋର୍
5.4$0-$5k0.11

ସାରାଂଶସୂଚନା

Dogoggorri kan akka ଜଟିଳ jedhamuun ramadame Poly Trio 8500, Trio 8800 and Trio C60 keessatti argameera. Miidhaan irra gahe is hojii hin beekamne kutaa Poly Lens Management Cloud Registration keessa. Dhugumatti jijjiirraa gara ବିସ୍ତାରିତ ଅଧିକାର geessa. Dogoggorri kun maqaa CVE-2023-4468 jedhuun tajaajilama. Weerara meeshaa qaamaa irratti jalqabuun ni danda'ama. Akka dabalataan, meeshaa balaa kana fayyadamuuf argama. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

ବିବରଣୀସୂଚନା

Dogoggorri kan akka ଜଟିଳ jedhamuun ramadame Poly Trio 8500, Trio 8800 and Trio C60 keessatti argameera. Miidhaan irra gahe is hojii hin beekamne kutaa Poly Lens Management Cloud Registration keessa. Dhugumatti jijjiirraa gara ବିସ୍ତାରିତ ଅଧିକାର geessa. Waliigalteewwan CWE fayyadamuun rakkoo ibsuun gara CWE-862 si geessa. Beekumsi kun yeroo 12/29/2023 ifoomsifameera kan ifoomsise Christoph Wolff and Pascal Zenker waliin modzero AG akka MZ-23-01. Odeeffannoon kun buufachuuf modzero.com irratti dhiyaateera.

Dogoggorri kun maqaa CVE-2023-4468 jedhuun tajaajilama. Weerara meeshaa qaamaa irratti jalqabuun ni danda'ama. Odeeffannoon teeknikaa hin jiru. Beekamtiin balaa kanaa giddu galeessa irra gadi dha. Akka dabalataan, meeshaa balaa kana fayyadamuuf argama. Qorannoo miidhaa (exploit) beeksifamee jira, namoonni itti fayyadamuu danda'u. Yeroo ammaa, gatii exploit might be approx. USD $0-$5k beekamuu danda'a. Odeeffannoon kun akka armaan gadiitti agarsiisa:

To register a Poly device in the Poly Lens management cloud, a short alphanumeric code must be entered. This code is displayed on the device, without having to enter the administrator’s PIN. Registering the device allows for administrative access via the Lens interface, providing an elevation of privilege to a local attacker.

ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ jedhamee murtaa’eera. Exploit kana github.com irraa buufachuu ni dandeessa. Waggaa 0-day ta'ee, gatiin isaa daldala dhoksaa keessatti $0-$5k jedhamee tilmaamame.

Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

ଉତ୍ପାଦସୂଚନା

ନିର୍ମାତା

ନାମ

CPE 2.3ସୂଚନା

CPE 2.2ସୂଚନା

CVSSv4ସୂଚନା

VulDB ଭେକ୍ଟର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

CVSSv3ସୂଚନା

VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 5.5
VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 5.4

VulDB ବେସ୍ ସ୍କୋର: 4.3
VulDB ଟେମ୍ପ ସ୍କୋର: 3.9
VulDB ଭେକ୍ଟର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

ବ୍ୟକ୍ତି ବେସ୍ ସ୍କୋର: 5.7
ବ୍ୟକ୍ତି ଭେକ୍ଟର: 🔍

NVD ବେସ୍ ସ୍କୋର: 7.6
NVD ଭେକ୍ଟର: 🔍

CNA ବେସ୍ ସ୍କୋର: 4.3
CNA ଭେକ୍ଟର (VulDB): 🔍

CVSSv2ସୂଚନା

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
ଭେକ୍ଟରଜଟିଳତାପ୍ରାମାଣିକରଣଗୋପନୀୟତାଅଖଣ୍ଡତାଉପଲବ୍ଧତା
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ

VulDB ବେସ୍ ସ୍କୋର: 🔍
VulDB ଟେମ୍ପ ସ୍କୋର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

NVD ବେସ୍ ସ୍କୋର: 🔍

ଶୋଷଣସୂଚନା

ଶ୍ରେଣୀ: ବିସ୍ତାରିତ ଅଧିକାର
CWE: CWE-862 / CWE-863 / CWE-285
CAPEC: 🔍
ATT&CK: 🔍

ଶାରୀରିକ: ହଁ
ସ୍ଥାନୀୟ: ହଁ
ରିମୋଟ୍: ନାହିଁ

ଉପଲବ୍ଧତା: 🔍
ଆକ୍ସେସ୍: ସର୍ବସାଧାରଣ
ସ୍ଥିତି: ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ
ଡାଉନଲୋଡ୍ କରନ୍ତୁ: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔍

0-Dayଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଆଜିଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ

ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସସୂଚନା

ଆଗ୍ରହ: 🔍
ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍

କାଉଣ୍ଟରମେଜରସୂଚନା

ସୁପାରିଶ: କୌଣସି ପରିମାପ ଜଣା ନାହିଁ
ସ୍ଥିତି: 🔍

0-ଦିନ ସମୟ: 🔍

ସମୟସୀମାସୂଚନା

08/21/2023 🔍
12/29/2023 +130 ଦିନ 🔍
12/29/2023 +0 ଦିନ 🔍
01/21/2024 +23 ଦିନ 🔍

ଉତ୍ସସୂଚନା

ପରାମର୍ଶଦାତା: MZ-23-01
ବ୍ୟକ୍ତି: Christoph Wolff, Pascal Zenker
କମ୍ପାନୀ: modzero AG
ସ୍ଥିତି: ଅପରିଭାଷିତ
ନିଶ୍ଚିତକରଣ: 🔍

CVE: CVE-2023-4468 (🔍)
GCVE (CVE): GCVE-0-2023-4468
GCVE (VulDB): GCVE-100-249261
ବିବିଧ: 🔍

ଏଣ୍ଟ୍ରିସୂଚନା

ସୃଷ୍ଟି ହୋଇଛି: 12/29/2023 10:28 AM
ଅଦ୍ୟତନ: 01/21/2024 08:12 AM
ଆଡାପ୍ଟେସନ୍: 12/29/2023 10:28 AM (39), 12/29/2023 10:36 AM (15), 12/29/2023 10:41 AM (2), 01/09/2024 05:12 PM (2), 01/09/2024 05:20 PM (3), 01/21/2024 08:10 AM (2), 01/21/2024 08:12 AM (28)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
Cache ID: 253:54D:103

ଆଲୋଚନା

ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.

ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।