PT-2024-7493 · Mitel · Mitel Micollab+1

CVE-2024-41714

·

Publicado

2024-07-24

·

Atualizado

2025-06-24

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do Mitel MiCollab até a 9.8 SP1 (9.8.1.5)
Versões do MiVoice Business Solution Virtual Instance (MiVB SVI) até a 1.0.0.27
Descrição:
Uma vulnerabilidade no componente da interface web pode permitir que um invasor autenticado realize um ataque de injeção de comando devido à sanitização insuficiente de parâmetros. Isso pode permitir que um invasor execute comandos arbitrários com privilégios elevados no contexto do sistema.
Recomendações:
Para as versões do Mitel MiCollab até a 9.8 SP1 (9.8.1.5), atualize para uma versão posterior à 9.8.1.5 para resolver o problema.
Para as versões do MiVoice Business Solution Virtual Instance (MiVB SVI) até 1.0.0.27, atualize para uma versão posterior à 1.0.0.27 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Web Interface para minimizar o risco de exploração.

Correção

Code Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08875
CVE-2024-41714

Produtos afetados

Mivoice Business Solution Virtual Instance
Mitel Micollab