Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03566

Опубликовано: 23 фев. 2022
Источник: fstec
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения настольных телефонов Mitel 6800 Series SIP Phones и 6900 Series SIP Phones связана с наличием недокументированных команд конфигурации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями root, а так же получить несанкционированный доступ к защищаемой информации

Вендор

Mitel Networks Corp.

Наименование ПО

Mitel 6800 Series SIP Phone
Mitel 6900 Series SIP Phone
Mitel 6900 Series IP (MiNet) Phone

Версия ПО

до 5.1 SP8 (5.1.0.8016) (Mitel 6800 Series SIP Phone)
от 6.0 (6.0.0.368) до 6.1 HF4 (6.1.0.165) (Mitel 6800 Series SIP Phone)
до 5.1 SP8 (5.1.0.8016) (Mitel 6900 Series SIP Phone)
от 6.0 (6.0.0.368) до 6.1 HF4 (6.1.0.165) (Mitel 6900 Series SIP Phone)
до 1.8.0.12 (Mitel 6900 Series IP (MiNet) Phone)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://seclists.org/fulldisclosure/2022/Jun/32

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 57%
0.00354
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
больше 3 лет назад

Mitel 6800 and 6900 Series SIP phone devices through 2022-04-27 have "undocumented functionality." A vulnerability in Mitel 6800 Series and 6900 Series SIP phones excluding 6970, versions 5.1 SP8 (5.1.0.8016) and earlier, and 6.0 (6.0.0.368) through 6.1 HF4 (6.1.0.165), could allow a unauthenticated attacker with physical access to the phone to gain root access due to insufficient access control for test functionality during system startup. A successful exploit could allow access to sensitive information and code execution.

CVSS3: 6.8
github
больше 3 лет назад

Mitel 6800 and 6900 Series SIP phone devices through 2022-04-27 have "undocumented functionality." A vulnerability in Mitel 6800 Series and 6900 Series SIP phones excluding 6970, versions 5.1 SP8 (5.1.0.8016) and earlier, and 6.0 (6.0.0.368) through 6.1 HF4 (6.1.0.165), could allow a unauthenticated attacker with physical access to the phone to gain root access due to insufficient access control for test functionality during system startup. A successful exploit could allow access to sensitive information and code execution.

EPSS

Процентиль: 57%
0.00354
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2