PT-2024-7508 · Mitel · Mitel Micollab

CVE-2024-47912

·

Publicado

2024-10-04

·

Atualizado

2025-07-07

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
Nome do software vulnerável e versões afetadas:
Versões do Mitel MiCollab anteriores à 9.8 SP1 FP2 (9.8.1.201)
Descrição:
Uma vulnerabilidade no componente AWV Conferencing pode permitir que um invasor não autenticado realize ataques de acesso não autorizado a dados devido à ausência de mecanismos de autenticação. Uma exploração bem-sucedida pode permitir que um invasor acesse e exclua informações confidenciais. A vulnerabilidade está relacionada a deficiências no procedimento de autenticação, o que pode permitir que um invasor remoto obtenha acesso não autorizado para ler, modificar ou excluir dados.
Recomendações:
Para versões do Mitel MiCollab anteriores à 9.8 SP1 FP2 (9.8.1.201), atualize para a versão 9.8 SP1 FP2 (9.8.1.201) ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente AWV Conferencing para minimizar o risco de exploração.

Correção

Improper Access Control

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08897
CVE-2024-47912

Produtos afetados

Mitel Micollab