Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07901

Опубликовано: 29 мая 2024
Источник: fstec
CVSS3: 7.6
CVSS2: 8
EPSS Низкий

Описание

Уязвимость инструмента MX-ONE Provisioning Manager (PM) корпоративной коммуникационной платформы Mitel MiVoice MX-ONE связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации и оказать воздействие на целостность защищаемой информации

Вендор

Mitel Networks Corp.

Наименование ПО

Mitel MiVoice MX-ONE

Версия ПО

до 7.6 SP1 включительно (Mitel MiVoice MX-ONE)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0017
https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin_24-0017-001-v1.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 46%
0.00235
Низкий

7.6 High

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

The provisioning manager component of Mitel MiVoice MX-ONE through 7.6 SP1 could allow an authenticated attacker to conduct an authentication bypass attack due to improper access control. A successful exploit could allow an attacker to bypass the authorization schema.

CVSS3: 8.8
github
больше 1 года назад

The provisioning manager component of Mitel MiVoice MX-ONE through 7.6 SP1 could allow an authenticated attacker to conduct an authentication bypass attack due to improper access control. A successful exploit could allow an attacker to bypass the authorization schema.

EPSS

Процентиль: 46%
0.00235
Низкий

7.6 High

CVSS3

8 High

CVSS2