Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29855

Опубликовано: 11 мая 2022
Источник: nvd
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Mitel 6800 and 6900 Series SIP phone devices through 2022-04-27 have "undocumented functionality." A vulnerability in Mitel 6800 Series and 6900 Series SIP phones excluding 6970, versions 5.1 SP8 (5.1.0.8016) and earlier, and 6.0 (6.0.0.368) through 6.1 HF4 (6.1.0.165), could allow a unauthenticated attacker with physical access to the phone to gain root access due to insufficient access control for test functionality during system startup. A successful exploit could allow access to sensitive information and code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:mitel:6873i_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8017 (исключая)
cpe:2.3:o:mitel:6873i_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.171 (исключая)
cpe:2.3:h:mitel:6873i_sip:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:mitel:6930_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8017 (исключая)
cpe:2.3:o:mitel:6930_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.171 (исключая)
cpe:2.3:h:mitel:6930_sip:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:mitel:6940_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8017 (исключая)
cpe:2.3:o:mitel:6940_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.171 (исключая)
cpe:2.3:h:mitel:6940_sip:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:mitel:6865i_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8017 (исключая)
cpe:2.3:o:mitel:6865i_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.171 (исключая)
cpe:2.3:h:mitel:6865i_sip:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:mitel:6867i_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8017 (исключая)
cpe:2.3:o:mitel:6867i_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.171 (исключая)
cpe:2.3:h:mitel:6867i_sip:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:mitel:6869i_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8017 (исключая)
cpe:2.3:o:mitel:6869i_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.171 (исключая)
cpe:2.3:h:mitel:6869i_sip:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:mitel:6920_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8016 (включая)
cpe:2.3:o:mitel:6920_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.165 (включая)
cpe:2.3:h:mitel:6920_sip:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

Одно из

cpe:2.3:o:mitel:6910_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8016 (включая)
cpe:2.3:o:mitel:6910_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.165 (включая)
cpe:2.3:h:mitel:6910_sip:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

Одно из

cpe:2.3:o:mitel:6905_sip_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.0.8016 (включая)
cpe:2.3:o:mitel:6905_sip_firmware:*:*:*:*:*:*:*:*
Версия от 6.0.0.368 (включая) до 6.1.0.165 (включая)
cpe:2.3:h:mitel:6905_sip:-:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00354
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.8
github
больше 3 лет назад

Mitel 6800 and 6900 Series SIP phone devices through 2022-04-27 have "undocumented functionality." A vulnerability in Mitel 6800 Series and 6900 Series SIP phones excluding 6970, versions 5.1 SP8 (5.1.0.8016) and earlier, and 6.0 (6.0.0.368) through 6.1 HF4 (6.1.0.165), could allow a unauthenticated attacker with physical access to the phone to gain root access due to insufficient access control for test functionality during system startup. A successful exploit could allow access to sensitive information and code execution.

CVSS3: 6.8
fstec
почти 4 года назад

Уязвимость микропрограммного обеспечения настольных телефонов Mitel 6800 Series SIP Phones и 6900 Series SIP Phones, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольный код с привилегиями root, а так же получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 57%
0.00354
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-Other