Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros de la URL en la interfaz de administración de MiVoice Business y MiVoice Business Express (CVE-2022-31784)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
17/06/2022
Última modificación:
30/06/2022

Descripción

Una vulnerabilidad en la interfaz de administración de MiVoice Business versiones hasta 9.3 PR1 y MiVoice Business Express versiones hasta 8.0 SP3 PR3 podría permitir a un atacante no autenticado (que tenga acceso a la red de la interfaz de administración) conducir un ataque de desbordamiento del búfer debido a una comprobación insuficiente de los parámetros de la URL. Una explotación con éxito podría permitir la ejecución de código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitel:mivoice_business:*:*:*:*:*:*:*:* 9.3.0.27 (incluyendo)
cpe:2.3:a:mitel:mivoice_business_express:*:*:*:*:*:*:*:* 8.1.2.801 (incluyendo)