PT-2025-26636 · Mitel · Mitel Openscape Xpressions

CVE-2025-48026

·

Publicado

2025-06-23

·

Atualizado

2025-06-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Mitel OpenScape Xpressions até a V7R1 FR5 HF43 P913
Descrição: Uma vulnerabilidade no componente WebApl pode permitir que um atacante não autenticado execute um ataque de path traversal devido à validação de entrada insuficiente. Uma exploração bem-sucedida pode permitir que um atacante leia arquivos do sistema operacional subjacente e obtenha informações sensíveis.
Recomendações: Para as versões até a V7R1 FR5 HF43 P913, considere restringir o acesso ao componente WebApl até que um patch esteja disponível. Como medida de contorno temporária, assegure a validação de entrada adequada para todas as entradas do usuário para minimizar o risco de ataques de path traversal. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48026

Produtos afetados

Mitel Openscape Xpressions