Vulnerabilidad en el kit de Desarrollo de Software de Mitel MiContact Center Business (CVE-2021-3352)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2021
Última modificación:
25/08/2021
Descripción
El kit de Desarrollo de Software de Mitel MiContact Center Business desde versiones 8.0.0.0 hasta 8.1.4.1 y versiones 9.0.0.0 hasta 9.3.1.0, podría permitir a un atacante no autenticado acceder (visualizar y modificar) los datos de usuarios sin autorización debido a un manejo inapropiado de los tokens.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mitel:micontact_center_business:*:*:*:*:*:*:*:* | 8.0.0.0 (incluyendo) | 8.1.4.1 (incluyendo) |
| cpe:2.3:a:mitel:micontact_center_business:*:*:*:*:*:*:*:* | 9.0.0.0 (incluyendo) | 9.3.1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



