Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plataforma de Mitel OpenScape 4000 y OpenScape 4000 Manager (CVE-2025-23093)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/02/2025
Última modificación:
12/02/2025

Descripción

El componente Plataforma de Mitel OpenScape 4000 y OpenScape 4000 Manager a través de V10 R1.54.1 y V11 a través de R0.22.1 podría permitir que un atacante autenticado realice un ataque de escalada de privilegios debido a la ejecución de un recurso con privilegios innecesarios. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios con privilegios elevados.