PT-2024-6692 · Mitel · Mitel Mivoice Mx-One

CVE-2024-36446

·

Publicado

2024-05-29

·

Atualizado

2024-09-12

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do Mitel MiVoice MX-ONE até a 7.6 SP1
Descrição:
O componente Provisioning Manager do Mitel MiVoice MX-ONE pode permitir que um invasor autenticado realize um ataque de contorno de autenticação devido a um controle de acesso inadequado. Uma exploração bem-sucedida pode permitir que um invasor contorne o esquema de autorização. Esta vulnerabilidade está relacionada a um controle de acesso insuficiente no Provisioning Manager do MX-ONE, o que pode permitir que um invasor remoto contorne os procedimentos de autenticação e comprometa a integridade das informações protegidas.
Recomendações:
Para as versões do Mitel MiVoice MX-ONE até a 7.6 SP1, considere desativar o componente gerenciador de provisionamento até que um patch esteja disponível para evitar possíveis ataques de contorno de autenticação. Restrinja o acesso ao gerenciador de provisionamento para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07901
CVE-2024-36446

Produtos afetados

Mitel Mivoice Mx-One