PT-2024-9386 · Mitel · Mitel Micollab+1
CVE-2024-35286
·
Publicado
2024-05-23
·
Atualizado
2025-10-12
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Mitel MiCollab até a 9.8.0.33
Descrição
Existe uma falha no componente NuPoint Messenger (NPM) do Mitel MiCollab devido à sanitização inadequada dos dados fornecidos pelo usuário. Isso permite que um invasor remoto e não autenticado execute um ataque de injeção de SQL. A exploração bem-sucedida poderia conceder acesso a informações confidenciais e permitir operações arbitrárias no banco de dados e de gerenciamento. Relatórios recentes indicam que agentes de ameaças persistentes avançadas (APT) têm explorado ativamente essa e outras vulnerabilidades relacionadas. A vulnerabilidade permite que invasores realizem leituras arbitrárias de arquivos.
Recomendações
Atualize o Mitel MiCollab para uma versão posterior à 9.8.0.33.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mitel Micollab
Nupoint Messenger