Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitel MiContact Center Business (CVE-2025-27827)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025

Descripción

Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business (versión 10.2.0.3) podría permitir que un atacante no autenticado realice un ataque de divulgación de información mediante el manejo inadecuado de los datos de la sesión. Una explotación exitosa requiere la interacción del usuario y podría permitir que un atacante acceda a información confidencial, lo que conlleva el acceso no autorizado a salas de chat activas, la lectura de datos de chat y el envío de mensajes durante una sesión de chat activa.