Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitel MiCollab (CVE-2024-35287)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2024
Última modificación:
07/07/2025

Descripción

Una vulnerabilidad en el componente NuPoint Messenger (NPM) de Mitel MiCollab hasta la versión 9.8 SP1 (9.8.1.5) podría permitir que un atacante autenticado con privilegios administrativos realice un ataque de escalada de privilegios debido a la ejecución de un recurso con privilegios innecesarios. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios con privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitel:micollab:*:*:*:*:*:*:*:* 9.8.1.5 (incluyendo)