PT-2022-23378 · Mitel · Mitel Micollab

CVE-2022-36454

·

Publicado

2022-10-25

·

Atualizado

2022-10-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Mitel MiCollab até a 9.5.0.101
Descrição
Uma vulnerabilidade na API do MiCollab Client poderia permitir que um invasor autenticado modificasse os parâmetros de seu perfil devido a controles de autorização inadequados. Isso poderia permitir que o invasor se passasse por outro usuário.
Recomendações
Para versões até 9.5.0.101, atualize para uma versão que inclua controles de autorização adequados para impedir a modificação dos parâmetros de perfil.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36454

Produtos afetados

Mitel Micollab