Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01995

Опубликовано: 22 янв. 2025
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость веб-службы гибридной коммуникационной платформы Mitel OpenScape 4000 и платформы централизованного управления сетью Mitel OpenScape 4000 Manager связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Atos

Наименование ПО

Atos Unify OpenScape 4000 Platform
Atos Unify OpenScape 4000 Manager Platform

Версия ПО

от V11 R0.22.0 до V11 R0.22.1 включительно (Atos Unify OpenScape 4000 Platform)
от V10 R1.54.0 до V10 R1.54.1 включительно (Atos Unify OpenScape 4000 Platform)
до V10 R1.42.6 включительно (Atos Unify OpenScape 4000 Platform)
от V11 R0.22.0 до V11 R0.22.1 включительно (Atos Unify OpenScape 4000 Manager Platform)
от V10 R1.54.0 до V10 R1.54.1 включительно (Atos Unify OpenScape 4000 Manager Platform)
до V10 R1.42.6 включительно (Atos Unify OpenScape 4000 Manager Platform)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2025-0001

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 66%
0.01222
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.3
nvd
больше 1 года назад

The Platform component of Mitel OpenScape 4000 and OpenScape 4000 Manager V11 R0.22.0 through V11 R0.22.1, V10 R1.54.0 through V10 R1.54.1, and V10 R1.42.6 and earlier could allow an unauthenticated attacker to conduct a command injection attack due to insufficient parameter sanitization. A successful exploit could allow an attacker to execute arbitrary commands within the same privilege level as the web access process.

CVSS3: 7.3
github
больше 1 года назад

The Platform component of Mitel OpenScape 4000 and OpenScape 4000 Manager V11 R0.22.0 through V11 R0.22.1, V10 R1.54.0 through V10 R1.54.1, and V10 R1.42.6 and earlier could allow an unauthenticated attacker to conduct a command injection attack due to insufficient parameter sanitization. A successful exploit could allow an attacker to execute arbitrary commands within the same privilege level as the web access process.

EPSS

Процентиль: 66%
0.01222
Низкий

7.3 High

CVSS3

7.5 High

CVSS2