
Mitel MiCollab Enterprise Collaboration Platform – Schwachstelle zum beliebigen Auslesen von Dateien (CVE-2024-41713). Aufgrund einer Authentifizierungsumgehung und unzureichender Eingabevalidierung in der NuPoint Unified Messaging (NPM)-Komponente der Mitel MiCollab-Software können nicht authentifizierte entfernte Angreifer diese Schwachstelle für Pfadangriffe ausnutzen. Ein erfolgreicher Angriff kann zu unbefugtem Zugriff, Zerstörung oder Löschung von Benutzerdaten und Systemkonfigurationen führen. Betroffene Versionen: Version < MiCollab 9.8 SP2 (9.8.2.12).
Mitel MiCollab Enterprise Collaboration Platform – Schwachstelle zum Lesen beliebiger Dateien (CVE-2024-41713). Da in der NuPoint Unified Messaging (NPM) Komponente der Mitel MiCollab Software eine Schwachstelle zur Umgehung der Authentifizierung und unzureichende Eingabevalidierung besteht, kann ein nicht authentifizierter entfernter Angreifer diese Schwachstelle ausnutzen, um einen Path-Traversal-Angriff durchzuführen. Ein erfolgreicher Angriff kann zu unbefugtem Zugriff, Zerstörung oder Löschung von Benutzerdaten und Systemkonfigurationen führen. Betroffene Versionen: Version < MiCollab 9.8 SP2 (9.8.2.12)