Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31458

Опубликовано: 24 мая 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A vulnerability in the Edge Gateway component of Mitel MiVoice Connect versions 19.3 SP2 (22.24.1500.0) and earlier could allow an unauthenticated attacker with internal network access to authenticate with administrative privileges, because initial installation does not enforce a password change. A successful exploit could allow an attacker to make arbitrary configuration changes and execute arbitrary commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mitel:mivoice_connect:*:*:*:*:*:*:*:*
Версия до 22.24.1500.0 (включая)

EPSS

Процентиль: 50%
0.00273
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

A vulnerability in the Edge Gateway component of Mitel MiVoice Connect versions 19.3 SP2 (22.24.1500.0) and earlier could allow an unauthenticated attacker with internal network access to authenticate with administrative privileges, because initial installation does not enforce a password change. A successful exploit could allow an attacker to make arbitrary configuration changes and execute arbitrary commands.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость компонента Edge Gateway системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, позволяющая нарушителю вносить произвольные изменения в конфигурацию и выполнять произвольные команды

EPSS

Процентиль: 50%
0.00273
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo