Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitel ICP VoIP 3100 (CVE-2003-20001)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/04/2025
Última modificación:
04/04/2025

Descripción

Se detectó un problema en los dispositivos Mitel ICP VoIP 3100. Cuando un usuario remoto intenta iniciar sesión por TELNET durante el tiempo de espera y entra una llamada externa, el sistema divulga incorrectamente información sobre la llamada y cualquier registro SMDR generado por el sistema. Esta información incluye el tipo de servicio, el número de extensión y otros parámetros relacionados con la actividad de la llamada.