PT-2025-26736 · Mitel · Mitel Micontact Center Business

CVE-2025-27827

·

Publicado

2025-01-22

·

Atualizado

2025-06-24

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Mitel MiContact Center Business até a 10.2.0.3
Descrição: Uma vulnerabilidade no componente de chat legado pode permitir que um atacante não autenticado realize um ataque de divulgação de informações devido ao tratamento inadequado de dados de sessão. Uma exploração bem-sucedida requer interação do usuário e pode permitir que um atacante acesse informações sensíveis, resultando em acesso não autorizado a salas de chat ativas, leitura de dados de chat e envio de mensagens durante uma sessão de chat ativa.
Recomendações: Para as versões do Mitel MiContact Center Business até a 10.2.0.3, considere desativar o componente de chat legado até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso a informações sensíveis e salas de chat ativas para minimizar o risco de acesso não autorizado.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13200
CVE-2025-27827

Produtos afetados

Mitel Micontact Center Business