Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3352

Опубликовано: 13 авг. 2021
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

The Software Development Kit in Mitel MiContact Center Business from 8.0.0.0 through 8.1.4.1 and 9.0.0.0 through 9.3.1.0 could allow an unauthenticated attacker to access (view and modify) user data without authorization due to improper handling of tokens.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mitel:micontact_center_business:*:*:*:*:*:*:*:*
Версия от 8.0.0.0 (включая) до 8.1.4.1 (включая)
cpe:2.3:a:mitel:micontact_center_business:*:*:*:*:*:*:*:*
Версия от 9.0.0.0 (включая) до 9.3.1.0 (включая)

EPSS

Процентиль: 58%
0.00367
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

The Software Development Kit in Mitel MiContact Center Business from 8.0.0.0 through 8.1.4.1 and 9.0.0.0 through 9.3.1.0 could allow an unauthenticated attacker to access (view and modify) user data without authorization due to improper handling of tokens.

EPSS

Процентиль: 58%
0.00367
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other