In Unify CP IP Phone firmware 1.10.4.3, Weak Credentials are used (a hardcoded root password).
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitel 6905
HWMitelall versionsMitel 6905 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel 6910
HWMitelall versionsMitel 6910 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel 6915
HWMitelall versionsMitel 6915 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel 6920w
HWMitelall versionsMitel 6920w Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel 6930w
HWMitelall versionsMitel 6930w Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel 6940w
HWMitelall versionsMitel 6940w Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel 6970
HWMitelall versionsMitel 6970 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel 700d Dect
HWMitelall versionsMitel 700d Dect Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel Openscape Cp110
HWMitelall versionsMitel Openscape Cp110 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel Openscape Cp210
HWMitelall versionsMitel Openscape Cp210 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel Openscape Cp410
HWMitelall versionsMitel Openscape Cp410 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel Openscape Cp710
HWMitelall versionsMitel Openscape Cp710 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel Openscape Cpx10
HWMitelall versionsMitel Openscape Cpx10 Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)Mitel Openscape Dect
HWMitelall versionsMitel Openscape Dect Firmware
OSMitel1.10.4.3 – 1.11.3.0 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2024-41710HIGH7.2⚠ KEVsame product
A vulnerability in the Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones, including the 6970 Confere...
CVE-2020-13617HIGH7.5same product
The Web UI component of Mitel MiVoice 6800 and 6900 series SIP Phones with firmware before 5.1.0.SP5 could all...
CVE-2022-29854MEDIUM6.8same product
A vulnerability in Mitel 6900 Series IP (MiNet) phones excluding 6970, versions 1.8 (1.8.0.12) and earlier, co...
CVE-2024-41713CRITICAL9.1⚠ KEVPL ✓same vendor
Path Traversal w Mitel MiCollab — nieautoryzowany dostęp do danych
CVE-2022-29499CRITICAL9.8⚠ KEVPL ✓same vendor
RCE w komponencie Service Appliance Mitel MiVoice Connect