漏洞概述 漏洞名称: Poly Voice - Potential Unauthorized Modification of WebUI using XSS Attack 严重程度: Medium HP参考编号: HPSBFY04108 Rev. 1 发布日期: July 8, 2026 最后更新日期: July 8, 2026 类别: Poly 潜在安全影响: Tampering CVE ID: CVE-2026-5922 CVSS评分: 5.9 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:R/VC:N/VI:H/VAN:SC:N/S:N/SAN 影响范围 受影响产品: - CCX: 9.5.0 - Edge E: 8.6.0 - Trio C60: 9.5.0 修复方案 HP已发布更新以缓解潜在漏洞。HP已识别出具有最小版本的产品,这些版本可以缓解潜在漏洞。请参阅受影响平台列表。 建议:保持系统更新至最新固件和软件。 获取最新信息:检查HP Poly支持站点或使用Poly Lens获取最新产品型号更新。 其他信息 第三方安全补丁:应遵循客户的补丁管理政策安装第三方安全补丁。 支持:有关实施本安全公告建议的问题,请访问HP联系页面。 报告:报告潜在安全漏洞,发送邮件至hp-security-alert@hp.com。 安全公告存档:查看已发布的安全公告,访问HP安全公告页面。 加密建议:强烈建议使用PGP加密与安全相关的信息,特别是漏洞利用信息。 法律信息 免责声明:HP不对本安全公告中的信息准确性或完整性负责,也不对因用户误用或忽略信息而产生的损害负责。 知识产权:HP Inc.及其关联公司在美国和其他国家的商标。 额外支持选项 自动工具或诊断:尝试使用HP的自动工具或诊断。 社区支持:在HP支持社区页面上提问。 联系支持代理:与支持代理联系。 知识库搜索 搜索框:输入主题以搜索知识库。 --- 总结:该漏洞涉及Poly Voice设备的WebUI可能遭受XSS攻击,导致未经授权的修改。受影响的产品包括CCX、Edge E和Trio C60。HP已发布更新以缓解此漏洞,建议用户保持系统更新至最新版本。