Vulnerabilidad en Mitel OpenScape Xpressions (CVE-2025-48026)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/06/2025
Última modificación:
24/06/2025
Descripción
Una vulnerabilidad en el componente WebApl de Mitel OpenScape Xpressions (V7R1 FR5 HF43 P913) podría permitir que un atacante no autenticado realice un ataque de path traversal debido a una validación de entrada insuficiente. Una explotación exitosa podría permitir que un atacante lea archivos del sistema operativo subyacente y obtenga información confidencial.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA