Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26143

Опубликовано: 10 мар. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 9
EPSS Высокий

Описание

The TP-240 (aka tp240dvr) component in Mitel MiCollab before 9.4 SP1 FP1 and MiVoice Business Express through 8.1 allows remote attackers to obtain sensitive information and cause a denial of service (performance degradation and excessive outbound traffic). This was exploited in the wild in February and March 2022 for the TP240PhoneHome DDoS attack.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mitel:micollab:*:*:*:*:*:-:*:*
Версия до 9.4 (исключая)
cpe:2.3:a:mitel:micollab:9.4:-:*:*:*:-:*:*
cpe:2.3:a:mitel:micollab:9.4:sp1:*:*:*:-:*:*
cpe:2.3:a:mitel:mivoice_business_express:*:*:*:*:*:*:*:*
Версия до 8.1 (включая)

EPSS

Процентиль: 100%
0.89199
Высокий

9.8 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

The TP-240 (aka tp240dvr) component in Mitel MiCollab before 9.4 SP1 FP1 and MiVoice Business Express through 8.1 allows remote attackers to obtain sensitive information and cause a denial of service (performance degradation and excessive outbound traffic). This was exploited in the wild in February and March 2022 for the TP240PhoneHome DDoS attack.

CVSS3: 9.4
fstec
почти 4 года назад

Уязвимость микропрограммного обеспечения интерфейсных плат TP-240 платформ для совместной работы MiCollab и MiVoice Business Express, связанная с ошибками при обработке XML-сообщений, позволяющая нарушителю читать и изменять конфигурацию уязвимого устройства или вызвать отказ в обслуживании

EPSS

Процентиль: 100%
0.89199
Высокий

9.8 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-306
CWE-306