PT-2025-26636 · Mitel · Mitel Openscape Xpressions
CVE-2025-48026
·
Publicado
2025-06-23
·
Atualizado
2025-06-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Mitel OpenScape Xpressions até a V7R1 FR5 HF43 P913
Descrição:
Uma vulnerabilidade no componente WebApl pode permitir que um atacante não autenticado execute um ataque de path traversal devido à validação de entrada insuficiente. Uma exploração bem-sucedida pode permitir que um atacante leia arquivos do sistema operacional subjacente e obtenha informações sensíveis.
Recomendações:
Para as versões até a V7R1 FR5 HF43 P913, considere restringir o acesso ao componente WebApl até que um patch esteja disponível. Como medida de contorno temporária, assegure a validação de entrada adequada para todas as entradas do usuário para minimizar o risco de ataques de path traversal. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mitel Openscape Xpressions