Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitel MiCollab (CVE-2024-41714)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
21/10/2024
Última modificación:
23/10/2024

Descripción

Una vulnerabilidad en el componente de interfaz web de Mitel MiCollab hasta la versión 9.8 SP1 (9.8.1.5) y MiVoice Business Solution Virtual Instance (MiVB SVI) hasta la versión 1.0.0.27 podría permitir que un atacante autenticado realice un ataque de inyección de comandos, debido a una desinfección insuficiente de los parámetros. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios con privilegios elevados dentro del contexto del sistema.