Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55550

Опубликовано: 10 дек. 2024
Источник: nvd
CVSS3: 2.7
CVSS3: 4.4
EPSS Средний

Описание

Mitel MiCollab through 9.8 SP2 could allow an authenticated attacker with administrative privilege to conduct a local file read, due to insufficient input sanitization. A successful exploit could allow the authenticated admin attacker to access resources that are constrained to the admin access level, and the disclosure is limited to non-sensitive system information. This vulnerability does not allow file modification or privilege escalation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mitel:micollab:*:*:*:*:*:-:*:*
Версия до 9.8.1.201 (включая)

EPSS

Процентиль: 94%
0.11982
Средний

2.7 Low

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 4.4
github
около 1 года назад

Mitel MiCollab through 9.8 SP2 could allow an authenticated attacker with administrative privilege to conduct a local file read, due to insufficient input sanitization. A successful exploit could allow the authenticated admin attacker to access resources that are constrained to the admin access level, and the disclosure is limited to non-sensitive system information. This vulnerability does not allow file modification or privilege escalation.

CVSS3: 4.4
fstec
больше 1 года назад

Уязвимость платформы для совместной работы Mitel MiCollab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

EPSS

Процентиль: 94%
0.11982
Средний

2.7 Low

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-22
CWE-22