Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41713

Опубликовано: 21 окт. 2024
Источник: nvd
CVSS3: 9.1
EPSS Критический

Описание

A vulnerability in the NuPoint Unified Messaging (NPM) component of Mitel MiCollab through 9.8 SP1 FP2 (9.8.1.201) could allow an unauthenticated attacker to conduct a path traversal attack, due to insufficient input validation. A successful exploit could allow unauthorized access, enabling the attacker to view, corrupt, or delete users' data and system configurations.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mitel:micollab:*:*:*:*:*:-:*:*
Версия до 9.8.1.201 (включая)

EPSS

Процентиль: 100%
0.93912
Критический

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

A vulnerability in the NuPoint Unified Messaging (NPM) component of Mitel MiCollab through 9.8 SP1 FP2 (9.8.1.201) could allow an unauthenticated attacker to conduct a path traversal attack, due to insufficient input validation. A successful exploit could allow unauthorized access, enabling the attacker to view, corrupt, or delete users' data and system configurations.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость компонента NuPoint Unified Messaging платформы для совместной работы Mitel MiCollab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.93912
Критический

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22