PT-2024-9269 · Mitel · Mitel 6869I

Eric Salario

+2

·

Publicado

2024-06-09

·

Atualizado

2024-08-02

·

CVE-2024-37569

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Mitel 6869i versões 4.5.0.41 e anteriores
Mitel 6869i versões 5.x até 5.0.0.1018
Descrição:
Existe uma vulnerabilidade de injeção de comando no parâmetro hostname recebido pelo endpoint “provis.html”. O endpoint “provis.html” não realiza nenhuma sanitização no parâmetro hostname, que é subsequentemente gravado no disco. Durante a inicialização, o parâmetro hostname é executado como parte de uma série de comandos de shell. Os invasores podem conseguir a execução remota de código no contexto root inserindo metacaracteres de shell no parâmetro hostname.
Recomendações:
Para as versões 4.5.0.41 e anteriores do Mitel 6869i, considere desativar o acesso ao endpoint “provis.html” até que um patch esteja disponível.
Para as versões 5.x a 5.0.0.1018 do Mitel 6869i, restrinja o uso do parâmetro hostname no endpoint “provis.html” para minimizar o risco de exploração.
Como solução alternativa temporária, considere implementar validação e sanitização de entrada para o parâmetro hostname a fim de prevenir ataques de injeção de comando.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10957
CVE-2024-37569

Produtos afetados

Mitel 6869I