Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29854

Опубликовано: 13 мая 2022
Источник: nvd
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

A vulnerability in Mitel 6900 Series IP (MiNet) phones excluding 6970, versions 1.8 (1.8.0.12) and earlier, could allow a unauthenticated attacker with physical access to the phone to gain root access due to insufficient access control for test functionality during system startup. A successful exploit could allow access to sensitive information and code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mitel:minet_firmware:*:*:*:*:*:*:*:*
Версия до 1.8.0.12 (включая)

Одно из

cpe:2.3:h:mitel:6905:-:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6910:-:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6920:-:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6930:-:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6930_sip:-:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6940:-:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6940_sip:-:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00408
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.8
github
больше 3 лет назад

A vulnerability in Mitel 6900 Series IP (MiNet) phones excluding 6970, versions 1.8 (1.8.0.12) and earlier, could allow a unauthenticated attacker with physical access to the phone to gain root access due to insufficient access control for test functionality during system startup. A successful exploit could allow access to sensitive information and code execution.

CVSS3: 6.8
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения настольных телефонов Mitel серии 6900, связанная с ошибками авторизации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 61%
0.00408
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-863