Podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych skryptów w systemie Mitel MiVoice Connect poprzez komponent UCB. Oceniona jako krytyczna (CVSS 9.8), nie wymaga żadnej interakcji użytkownika ani uprawnień.
▸ Pokaż oryginał (EN)
A remote code execution vulnerability in UCB component of Mitel MiVoice Connect before 19.1 SP1 could allow an unauthenticated remote attacker to execute arbitrary scripts due to insufficient validation of URL parameters. A successful exploit could allow an attacker to gain access to sensitive information.
Komponent UCB systemu Mitel MiVoice Connect nie przeprowadza wystarczającej walidacji parametrów URL przesyłanych w żądaniach sieciowych. Atakujący może spreparować odpowiednie żądanie HTTP zawierające złośliwy payload i wysłać je bez konieczności uwierzytelnienia. W wyniku niewystarczającej kontroli danych wejściowych (CWE-20) serwer przetwarza przekazane parametry w sposób niezamierzony, co prowadzi do wykonania arbitralnych skryptów.
Atakujący może zdalnie wykonać dowolne skrypty na podatnym systemie oraz uzyskać dostęp do wrażliwych informacji. W najgorszym scenariuszu możliwe jest pełne przejęcie kontroli nad systemem komunikacyjnym.
Należy zaktualizować Mitel MiVoice Connect do wersji 19.1 SP1 lub nowszej. Szczegółowe informacje dostępne w biuletynie bezpieczeństwa producenta: Mitel Product Security Advisory 20-0004 (https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-20-0004)
Mitel MiVoice Connect w wersjach wcześniejszych niż 19.1 SP1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitel Mivoice Connect
APPMitel< 22.11.4900.0
Powiązane podatności
RCE w komponencie Service Appliance Mitel MiVoice Connect
Mitel MiVoice Connect — obejście uwierzytelniania w komponencie Linux DVS
Mitel MiVoice Connect – pominięcie uwierzytelnienia w Edge Gateway
Mitel MiVoice Connect — ominięcie autoryzacji w komponencie Headquarters
A vulnerability in the Connect Mobility Router component of Mitel MiVoice Connect through 9.6.2208.101 could a...