CVE-2024-31964
Eine Schwachstelle in Mitel 6800 Series und 6900 Series SIP Phones bis 6.3 SP3 HF4, 6900w Series SIP Phone bis 6.3.3 und 6970 Conference Unit bis 5.1.1 SP8...
- Veröffentlicht
- 02.05.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 48,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in Mitel 6800 Series und 6900 Series SIP Phones bis 6.3 SP3 HF4, 6900w Series SIP Phone bis 6.3.3 und 6970 Conference Unit bis 5.1.1 SP8 ermöglicht es einem nicht authentifizierten Angreifer, aufgrund unzureichender Authentifizierungskontrolle einen Angriff zur Umgehung der Authentifizierung durchzuführen. Ein erfolgreicher Exploit könnte es einem Angreifer ermöglichen, Systemkonfigurationseinstellungen zu ändern und möglicherweise einen Denial of Service zu verursachen.
Quellen
1Proof-of-Concept-Exploit für CVE-2024-31964, eine temporäre Authentifizierungsumgehung in Mitel 6900w Series SIP-Telefonen, die nicht authentifizierte POST-Anfragen ermöglicht, um die Gerätekonfiguration zu ändern und Denial-of-Service durchzuführen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.