Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitel MiContact Center Business (CVE-2024-42514)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
01/10/2024
Última modificación:
30/05/2025

Descripción

Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.1.0.4 podría permitir que un atacante no autenticado realice un ataque de acceso no autorizado debido a controles de acceso inadecuados. Una explotación exitosa podría permitir que un atacante acceda a información confidencial y envíe mensajes no autorizados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitel:micontact_center_business:*:*:*:*:*:*:*:* 10.1.0.4 (incluyendo)