Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los intentos de inicio de sesión en el componente de la Interfaz de Usuario Web de los Teléfonos SIP de la Serie Mitel MiVoice 6800 y 6900 (CVE-2020-13617)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2020
Última modificación:
01/09/2020

Descripción

El componente de la Interfaz de Usuario Web de los Teléfonos SIP de la Serie Mitel MiVoice 6800 y 6900 con versiones de firmware anteriores a 5.1.0.SP5, podría permitir a un atacante no autenticado exponer información confidencial debido a un manejo inapropiado de la memoria durante los intentos fallidos de inicio de sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitel:6863_firmware:*:*:*:*:*:*:*:* 5.0 (incluyendo)
cpe:2.3:o:mitel:6863_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6863_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6863:-:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:*:*:*:*:*:*:*:* 5.0 (incluyendo)
cpe:2.3:o:mitel:6865_firmware:5.1:-:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp1:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp2:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp3:*:*:*:*:*:*
cpe:2.3:o:mitel:6865_firmware:5.1:sp4:*:*:*:*:*:*
cpe:2.3:h:mitel:6865:-:*:*:*:*:*:*:*
cpe:2.3:o:mitel:6867_firmware:*:*:*:*:*:*:*:* 5.0 (incluyendo)