PT-2024-9386 · Mitel · Mitel Micollab+1

CVE-2024-35286

·

Publicado

2024-05-23

·

Atualizado

2025-10-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Mitel MiCollab até a 9.8.0.33
Descrição
Existe uma falha no componente NuPoint Messenger (NPM) do Mitel MiCollab devido à sanitização inadequada dos dados fornecidos pelo usuário. Isso permite que um invasor remoto e não autenticado execute um ataque de injeção de SQL. A exploração bem-sucedida poderia conceder acesso a informações confidenciais e permitir operações arbitrárias no banco de dados e de gerenciamento. Relatórios recentes indicam que agentes de ameaças persistentes avançadas (APT) têm explorado ativamente essa e outras vulnerabilidades relacionadas. A vulnerabilidade permite que invasores realizem leituras arbitrárias de arquivos.
Recomendações
Atualize o Mitel MiCollab para uma versão posterior à 9.8.0.33.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11077
CVE-2024-35286

Produtos afetados

Mitel Micollab
Nupoint Messenger