Описание
The Web UI component of Mitel MiVoice 6800 and 6900 series SIP Phones with firmware before 5.1.0.SP5 could allow an unauthenticated attacker to expose sensitive information due to improper memory handling during failed login attempts.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6863_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6863:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6865_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6865:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6867_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6867_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6867_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6867_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6867_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6867_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6867:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6869_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6869_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6869_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6869_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6869_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6869_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6869:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6873_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6873_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6873_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6873_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6873_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6873_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6873:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6940_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6940_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6940_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6940_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6940_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6940_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6940:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6970_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6970_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6970_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6970_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6970_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6970_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6970:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6930_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6930_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6930_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6930_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6930_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6930_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6930:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6920_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6920_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6920_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6920_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6920_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6920_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6920:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6905_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6905_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6905_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6905_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6905_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6905_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6905:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 5.0 (включая)
Одновременно
Одно из
cpe:2.3:o:mitel:6910_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6910_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6910_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6910_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6910_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6910_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6910:-:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.00252
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-307
Связанные уязвимости
github
больше 3 лет назад
The Web UI component of Mitel MiVoice 6800 and 6900 series SIP Phones with firmware before 5.1.0.SP5 could allow an unauthenticated attacker to expose sensitive information due to improper memory handling during failed login attempts.
EPSS
Процентиль: 48%
0.00252
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-307