Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brian Pitchford

Pesquisador deCrowdStrike
#40211de 53,779
6.8CVSS total
Vulnerabilidades · 1
PT-2022-25525
6.8
2022-11-22
Mitel · Mitel Mivoice Connect · CVE-2022-40765
**Nome do software vulnerável e versões afetadas** Versões do Mitel MiVoice Connect até a 19.3 (22.22.6100.0) **Descrição** Uma vulnerabilidade no componente Edge Gateway poderia permitir que um invasor autenticado com acesso à rede interna realizasse um ataque de injeção de comando, devido à restrição insuficiente dos parâmetros de URL. **Recomendações** Para as versões do Mitel MiVoice Connect até a 19.3 (22.22.6100.0), considere restringir o acesso ao componente Edge Gateway até que uma correção esteja disponível. Como solução temporária, restrinja o uso de parâmetros de URL para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.