PT-2024-7508 · Mitel · Mitel Micollab
CVE-2024-47912
·
Publicado
2024-10-04
·
Atualizado
2025-07-07
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:N |
Nome do software vulnerável e versões afetadas:
Versões do Mitel MiCollab anteriores à 9.8 SP1 FP2 (9.8.1.201)
Descrição:
Uma vulnerabilidade no componente AWV Conferencing pode permitir que um invasor não autenticado realize ataques de acesso não autorizado a dados devido à ausência de mecanismos de autenticação. Uma exploração bem-sucedida pode permitir que um invasor acesse e exclua informações confidenciais. A vulnerabilidade está relacionada a deficiências no procedimento de autenticação, o que pode permitir que um invasor remoto obtenha acesso não autorizado para ler, modificar ou excluir dados.
Recomendações:
Para versões do Mitel MiCollab anteriores à 9.8 SP1 FP2 (9.8.1.201), atualize para a versão 9.8 SP1 FP2 (9.8.1.201) ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente AWV Conferencing para minimizar o risco de exploração.
Correção
Improper Access Control
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mitel Micollab