Vulnerabilidad en Mitel (CVE-2025-47188)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
07/08/2025
Última modificación:
15/09/2025
Descripción
Una vulnerabilidad en Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones, incluyendo la unidad de conferencia 6970 hasta la versión 6.4 SP4, podría permitir a un atacante no autenticado realizar un ataque de inyección de comandos debido a una depuración insuficiente de parámetros. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios dentro del teléfono, lo que podría provocar la divulgación o modificación de datos de configuración confidenciales o afectar la disponibilidad y el funcionamiento del dispositivo.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



