Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de chat de conferencia web de MiCollab y MiVoice Business Express (CVE-2018-18819)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2019
Última modificación:
14/11/2019

Descripción

Una vulnerabilidad en el componente de chat de conferencia web de MiCollab, versiones 7.3 PR6 (7.3.0.601) y anteriores, y versiones 8.0 (8.0.0.40) hasta 8.0 SP2 FP2 (8.0.2.202), y MiVoice Business Express versiones 7.3 PR3 (7.3.1.302 ) y anteriores, y versiones 8.0 (8.0.0.40) hasta 8.0 SP2 FP1 (8.0.2.202), podrían permitir la creación de sesiones de chat no autorizadas, debido a controles de acceso insuficientes. Una explotación con éxito podría permitir la ejecución de comandos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitel:micollab:*:*:*:*:*:*:*:* 7.3 (incluyendo) 7.3.0.601 (incluyendo)
cpe:2.3:a:mitel:micollab:*:*:*:*:*:*:*:* 8.0.0.40 (incluyendo) 8.0.2.202 (incluyendo)
cpe:2.3:a:mitel:mivoice_business_express:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.3.1.302 (incluyendo)
cpe:2.3:a:mitel:mivoice_business_express:*:*:*:*:*:*:*:* 8.0.0.40 (incluyendo) 8.0.2.202 (incluyendo)