Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MiVoice Connect (CVE-2022-41223)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/11/2022
Última modificación:
03/11/2025

Descripción

El componente de base de datos Director de MiVoice Connect hasta la versión 19.3 (22.22.6100.0) podría permitir a un atacante autenticado realizar un ataque de inyección de código a través de datos manipulados debido a restricciones insuficientes en el tipo de datos de la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitel:mivoice_connect:*:*:*:*:*:*:*:* 22.22.6100.0 (incluyendo)