CVE-2024-31964
ثغرة في هواتف Mitel من سلسلة 6800 وسلسلة 6900 SIP حتى الإصدار 6.3 SP3 HF4، وهاتف سلسلة 6900w SIP حتى الإصدار 6.3.3، ووحدة المؤتمرات 6970 حتى الإصدار 5.1.1...
- تم النشر
- 02/05/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في هواتف Mitel من سلسلة 6800 وسلسلة 6900 SIP حتى الإصدار 6.3 SP3 HF4، وهاتف سلسلة 6900w SIP حتى الإصدار 6.3.3، ووحدة المؤتمرات 6970 حتى الإصدار 5.1.1 SP8 تسمح لمهاجم غير مصادَق بتنفيذ هجوم تجاوز المصادقة بسبب التحكم غير السليم في المصادقة. قد يسمح الاستغلال الناجح للمهاجم بتعديل إعدادات تكوين النظام والتسبب المحتمل في حرمان من الخدمة.
المصادر
1استغلال إثبات مفهوم لـ CVE-2024-31964، تجاوز مصادقة مؤقت في هواتف Mitel 6900w Series SIP يسمح بطلبات POST غير مصادق عليها لتعديل تكوين الجهاز وتنفيذ رفض الخدمة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.