Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01996

Опубликовано: 22 янв. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость веб-службы гибридной коммуникационной платформы Mitel OpenScape 4000 и платформы централизованного управления сетью Mitel OpenScape 4000 Manager связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

Вендор

Atos

Наименование ПО

Atos Unify OpenScape 4000 Platform
Atos Unify OpenScape 4000 Manager Platform

Версия ПО

от V11 R0.22.0 до V11 R0.22.1 включительно (Atos Unify OpenScape 4000 Platform)
от V10 R1.54.0 до V10 R1.54.1 включительно (Atos Unify OpenScape 4000 Platform)
до V10 R1.42.6 включительно (Atos Unify OpenScape 4000 Platform)
от V11 R0.22.0 до V11 R0.22.1 включительно (Atos Unify OpenScape 4000 Manager Platform)
от V10 R1.54.0 до V10 R1.54.1 включительно (Atos Unify OpenScape 4000 Manager Platform)
до V10 R1.42.6 включительно (Atos Unify OpenScape 4000 Manager Platform)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2025-0001

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 46%
0.00594
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

The Platform component of Mitel OpenScape 4000 and OpenScape 4000 Manager through V10 R1.54.1 and V11 through R0.22.1 could allow an authenticated attacker to conduct a privilege escalation attack due to the execution of a resource with unnecessary privileges. A successful exploit could allow an attacker to execute arbitrary commands with elevated privileges.

CVSS3: 7.3
github
больше 1 года назад

The Platform component of Mitel OpenScape 4000 and OpenScape 4000 Manager through V10 R1.54.1 and V11 through R0.22.1 could allow an authenticated attacker to conduct a privilege escalation attack due to the execution of a resource with unnecessary privileges. A successful exploit could allow an attacker to execute arbitrary commands with elevated privileges.

EPSS

Процентиль: 46%
0.00594
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2