PT-2024-6692 · Mitel · Mitel Mivoice Mx-One
CVE-2024-36446
·
Publicado
2024-05-29
·
Atualizado
2024-09-12
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do Mitel MiVoice MX-ONE até a 7.6 SP1
Descrição:
O componente Provisioning Manager do Mitel MiVoice MX-ONE pode permitir que um invasor autenticado realize um ataque de contorno de autenticação devido a um controle de acesso inadequado. Uma exploração bem-sucedida pode permitir que um invasor contorne o esquema de autorização. Esta vulnerabilidade está relacionada a um controle de acesso insuficiente no Provisioning Manager do MX-ONE, o que pode permitir que um invasor remoto contorne os procedimentos de autenticação e comprometa a integridade das informações protegidas.
Recomendações:
Para as versões do Mitel MiVoice MX-ONE até a 7.6 SP1, considere desativar o componente gerenciador de provisionamento até que um patch esteja disponível para evitar possíveis ataques de contorno de autenticação. Restrinja o acesso ao gerenciador de provisionamento para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mitel Mivoice Mx-One