PT-2025-26736 · Mitel · Mitel Micontact Center Business
CVE-2025-27827
·
Publicado
2025-01-22
·
Atualizado
2025-06-24
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Mitel MiContact Center Business até a 10.2.0.3
Descrição:
Uma vulnerabilidade no componente de chat legado pode permitir que um atacante não autenticado realize um ataque de divulgação de informações devido ao tratamento inadequado de dados de sessão. Uma exploração bem-sucedida requer interação do usuário e pode permitir que um atacante acesse informações sensíveis, resultando em acesso não autorizado a salas de chat ativas, leitura de dados de chat e envio de mensagens durante uma sessão de chat ativa.
Recomendações:
Para as versões do Mitel MiContact Center Business até a 10.2.0.3, considere desativar o componente de chat legado até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso a informações sensíveis e salas de chat ativas para minimizar o risco de acesso não autorizado.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mitel Micontact Center Business