CVE-2024-41713
ثغرة اجتياز المسار في Mitel MiCollab
- تم النشر
- 21/10/2024
- محدث
- 04/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/01/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في مكوّن NuPoint Unified Messaging (NPM) من Mitel MiCollab حتى الإصدار 9.8 SP1 FP2 (9.8.1.201) قد تسمح لمهاجم غير مصادَق بتنفيذ هجوم اجتياز المسار (path traversal)، وذلك بسبب عدم كفاية التحقق من صحة المدخلات. قد يسمح الاستغلال الناجح بالوصول غير المصرّح به، مما يمكّن المهاجم من عرض بيانات المستخدمين وإعدادات النظام أو إتلافها أو حذفها.
المصادر
4- CVE-2024-41713-Scanالماسح الضوئي
نص برمجي بلغة Python لاكتشاف ثغرة اجتياز الدليل CVE-2024-41713 في خادم Apache HTTP، مع توفير مقتطفات من الاستجابة للتحقق. للاستخدام التعليمي والاختبار المصرح به فقط.
إثبات مفهوم لاستغلال CVE-2024-41713، يوضح تجاوز المصادقة في Mitel MiCollab مما يؤدي إلى قراءة ملفات عشوائية. يتضمن سكربت بايثون لاختبار الإصدارات المتأثرة.
تجاوز المصادقة في Mitel MiCollab يؤدي إلى قراءة ملفات عشوائية
Mitel MiCollab منصة التعاون المؤسسي ثغرة قراءة ملفات عشوائية (CVE-2024-41713) نظرًا لوجود ثغرة تجاوز المصادقة في مكون NuPoint Unified Messaging (NPM) في برنامج Mitel MiCollab، وعدم كفاية التحقق من المدخلات، يمكن لمهاجم عن بعد غير موثّق استغلال هذه الثغرة لتنفيذ هجوم اجتياز المسار، وقد يؤدي الاستغلال الناجح إلى الوصول غير المصرح به أو تدمير أو حذف بيانات المستخدمين وتكوينات النظام. نطاق التأثير: الإصدار < MiCollab 9.8 SP2 (9.8.2.12)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.