PT-2024-7482 · Mitel · Mitel Micollab+1

CVE-2024-35287

·

Publicado

2024-07-24

·

Atualizado

2024-10-23

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do Mitel MiCollab até a 9.8 SP1 (9.8.1.5)
Descrição:
Uma vulnerabilidade no componente NuPoint Messenger pode permitir que um invasor autenticado com privilégios administrativos realize um ataque de escalonamento de privilégios devido à execução de um recurso com privilégios desnecessários. Esse problema está relacionado a um controle de acesso insuficiente. Uma exploração bem-sucedida poderia permitir que um invasor executasse comandos arbitrários com privilégios elevados.
Recomendações:
Para versões até 9.8 SP1 (9.8.1.5), atualize para uma versão que corrija o problema de escalonamento de privilégios no componente NuPoint Messenger. Como solução alternativa temporária, considere restringir o acesso ao componente NuPoint Messenger para minimizar o risco de exploração.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08862
CVE-2024-35287

Produtos afetados

Mitel Micollab
Nupoint Messenger