Vulnerabilidad en NuPoint Unified Messaging (CVE-2025-52913)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/08/2025
Última modificación:
08/08/2025
Descripción
Una vulnerabilidad en el componente NuPoint Unified Messaging (NPM) de Mitel MiCollab (versión 9.8 SP2 [9.8.2.12]) podría permitir que un atacante no autenticado realice un ataque de path traversal debido a una validación de entrada insuficiente. Una explotación exitosa podría permitir acceso no autorizado, lo que permitiría al atacante ver, corromper o eliminar los datos y las configuraciones del sistema de los usuarios.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



