PT-2024-7493 · Mitel · Mitel Micollab+1
CVE-2024-41714
·
Publicado
2024-07-24
·
Atualizado
2025-06-24
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Versões do Mitel MiCollab até a 9.8 SP1 (9.8.1.5)
Versões do MiVoice Business Solution Virtual Instance (MiVB SVI) até a 1.0.0.27
Descrição:
Uma vulnerabilidade no componente da interface web pode permitir que um invasor autenticado realize um ataque de injeção de comando devido à sanitização insuficiente de parâmetros. Isso pode permitir que um invasor execute comandos arbitrários com privilégios elevados no contexto do sistema.
Recomendações:
Para as versões do Mitel MiCollab até a 9.8 SP1 (9.8.1.5), atualize para uma versão posterior à 9.8.1.5 para resolver o problema.
Para as versões do MiVoice Business Solution Virtual Instance (MiVB SVI) até 1.0.0.27, atualize para uma versão posterior à 1.0.0.27 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Web Interface para minimizar o risco de exploração.
Correção
Code Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mivoice Business Solution Virtual Instance
Mitel Micollab