Vulnerabilidad en Mitel MiContact Center Business (CVE-2024-42514)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
01/10/2024
Última modificación:
30/05/2025
Descripción
Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.1.0.4 podría permitir que un atacante no autenticado realice un ataque de acceso no autorizado debido a controles de acceso inadecuados. Una explotación exitosa podría permitir que un atacante acceda a información confidencial y envíe mensajes no autorizados.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mitel:micontact_center_business:*:*:*:*:*:*:*:* | 10.1.0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página