
Vulnérabilité de lecture arbitraire de fichiers de la plateforme de collaboration d'entreprise Mitel MiCollab (CVE-2024-41713). En raison d'une vulnérabilité de contournement d'authentification dans le composant NuPoint Unified Messaging (NPM) du logiciel Mitel MiCollab, ainsi que d'une validation insuffisante des entrées, un attaquant distant non authentifié peut exploiter cette vulnérabilité pour mener des attaques de traversée de chemin (path traversal). Une exploitation réussie peut conduire à un accès non autorisé, à la corruption ou à la suppression des données utilisateur et de la configuration système. Plage concernée : version < MiCollab 9.8 SP2 (9.8.2.12)
Mitel MiCollab, la plateforme de collaboration d'entreprise, présente une vulnérabilité de lecture arbitraire de fichiers (CVE-2024-41713). En raison d'une vulnérabilité de contournement de l'authentification dans le composant NuPoint Unified Messaging (NPM) du logiciel Mitel MiCollab et d'une validation insuffisante des entrées, un attaquant distant non authentifié peut exploiter cette vulnérabilité pour mener une attaque de traversée de chemin. L'exploitation réussie peut entraîner un accès non autorisé, l'altération ou la suppression des données utilisateur et des configurations système. Versions concernées : version < MiCollab 9.8 SP2 (9.8.2.12)