PT-2020-10150 · Mitel · Mitel Micollab Awv

Publicado

2020-03-02

·

Atualizado

2020-03-04

·

CVE-2019-19371

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Mitel MiCollab AWV anteriores à 8.1.2.2
Descrição
Existe uma vulnerabilidade de script entre sites (XSS) devido à validação insuficiente na interface de participação em reuniões do componente de conferência web. Isso poderia permitir que um invasor não autenticado realizasse um ataque de script entre sites refletido (XSS), com potencial para executar scripts arbitrários.
Recomendações
Para versões anteriores à 8.1.2.2, atualize para a versão 8.1.2.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface de participação em reuniões até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19371

Produtos afetados

Mitel Micollab Awv