CVE-2021-26714
Mitel MiContact Center Enterprise के 9.4 से पहले के संस्करण में Enterprise License Manager पोर्टल अपर्याप्त एक्सेस नियंत्रण के कारण किसी उपयोगकर्ता को प्रतिबंधित फ़ाइलों और फ़ोल्डरों तक पहुँचने की अनुमति दे सकता...
- प्रकाशित
- 29 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mitel MiContact Center Enterprise के 9.4 से पहले के संस्करण में Enterprise License Manager पोर्टल अपर्याप्त एक्सेस नियंत्रण के कारण किसी उपयोगकर्ता को प्रतिबंधित फ़ाइलों और फ़ोल्डरों तक पहुँचने की अनुमति दे सकता है। एक सफल शोषण किसी हमलावर को Directory Traversal के माध्यम से एप्लिकेशन डेटा देखने और संशोधित करने की अनुमति दे सकता है।
स्रोत
1Mitel MiContact Center Enterprise 9.4 से पहले के Enterprise License Manager पोर्टल में Directory Traversal भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।