
Vulnerabilidad de lectura arbitraria de archivos (CVE-2024-41713) en la plataforma de colaboración empresarial Mitel MiCollab. Debido a una vulnerabilidad de bypass de autenticación y a una validación de entrada insuficiente en el componente NuPoint Unified Messaging (NPM) del software Mitel MiCollab, un atacante remoto no autenticado puede explotar esta vulnerabilidad para realizar ataques de path traversal. La explotación exitosa podría provocar acceso no autorizado, destrucción o eliminación de los datos de los usuarios y de la configuración del sistema. Versiones afectadas: version < MiCollab 9.8 SP2 (9.8.2.12)
Vulnerabilidad de lectura arbitraria de archivos en la plataforma de colaboración empresarial Mitel MiCollab (CVE-2024-41713). Debido a una vulnerabilidad de omisión de autenticación en el componente NuPoint Unified Messaging (NPM) del software Mitel MiCollab, junto con una validación de entrada insuficiente, un atacante remoto no autenticado puede explotar esta vulnerabilidad para ejecutar ataques de path traversal. La explotación exitosa podría permitir el acceso no autorizado, la corrupción o la eliminación de los datos del usuario y de la configuración del sistema. Versiones afectadas: version < MiCollab 9.8 SP2 (9.8.2.12)