CVE-2024-41713
Mitel MiCollab Path-Traversal-Schwachstelle
- Veröffentlicht
- 21.10.2024
- Aktualisiert
- 04.08.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.01.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der NuPoint Unified Messaging (NPM)-Komponente von Mitel MiCollab bis einschließlich 9.8 SP1 FP2 (9.8.1.201) könnte es einem nicht authentifizierten Angreifer ermöglichen, aufgrund unzureichender Eingabevalidierung einen Path-Traversal-Angriff durchzuführen. Eine erfolgreiche Ausnutzung könnte unbefugten Zugriff ermöglichen, sodass der Angreifer Benutzerdaten und Systemkonfigurationen einsehen, beschädigen oder löschen kann.
Quellen
4- CVE-2024-41713-ScanScanner
Python-Skript zur Erkennung von CVE-2024-41713 Directory Traversal im Apache HTTP Server, das Antwortausschnitte zur Verifizierung liefert. Nur für Bildungszwecke und autorisierte Tests.
Proof-of-Concept-Exploit für CVE-2024-41713, der eine Authentifizierungsumgehung in Mitel MiCollab demonstriert, die zu beliebigem Dateizugriff führt. Enthält ein Python-Skript zum Testen betroffener Versionen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.