PT-2022-23378 · Mitel · Mitel Micollab
CVE-2022-36454
·
Publicado
2022-10-25
·
Atualizado
2022-10-28
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Mitel MiCollab até a 9.5.0.101
Descrição
Uma vulnerabilidade na API do MiCollab Client poderia permitir que um invasor autenticado modificasse os parâmetros de seu perfil devido a controles de autorização inadequados. Isso poderia permitir que o invasor se passasse por outro usuário.
Recomendações
Para versões até 9.5.0.101, atualize para uma versão que inclua controles de autorização adequados para impedir a modificação dos parâmetros de perfil.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mitel Micollab