Múltiples vulnerabilidades en productos de Mitel
- Las siguientes versiones de MiCollab están afectadas por MTLVULN-1694:
- 10.0 (10.0.0.26) a 10.2 SP1 FP2 (10.2.1.205);
- 9.8 SP3 FP2 (9.8.3.203) y anteriores.
- Las siguientes versiones de OpenScape UC están afectadas por MTLVULN-1618:
- V11 R0 a V11 R1 FR1 HF1;
- V10 R6 FR17 HF1 y anteriores.
Mitel ha reportado 2 vulnerabilidades, una de severidad crítica y otra de severidad alta, cuya explotación podría permitir a un atacante no autenticado llevar a cabo una inyección de comandos.
- Para las versiones afectadas de MiCollab:
- actualizar a la versión 10.3 (10.3.0.18) o a versiones posteriores.
- solución alternativa: Mitel ha facilitado parches disponibles para las versiones 10.2 SP1 FP2 (10.2.1.205) y 9.8 SP3 FP2 (9.8.3.203).
- Para las versiones afectadas de OpenScape UC:
- actualizar a la versión V11 R1 FR2;
- actualizar a la versión V10 R6 FR18 o a versiones posteriores.
MTLVULN-1694: se ha identificado una vulnerabilidad de inyección de comandos en el componente de audio, web y videoconferencia (AWV) de Mitel MiCollab que, de explotarse con éxito, podría permitir a un atacante no autenticado llevar a cabo un ataque de inyección de comandos debido a una desinfección insuficiente de los parámetros. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos arbitrarios y, potencialmente, hacerse con el control del sistema. Se ha solicitado un identificador CVE, aunque de momento no se ha reservado.
Para la vulnerabilidad de severidad alta, a la espera de asignación de un identificador CVE, se ha reservado el identificador interno de Mitel MTLVULN-1618.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|




