CVE-2024-31964
मिटेल 6800 सीरीज़ और 6900 सीरीज़ SIP फ़ोन (6.3 SP3 HF4 तक), 6900w सीरीज़ SIP फ़ोन (6.3.3 तक) और 6970 कॉन्फ़्रेंस यूनिट (5.1.1 SP8 तक) में एक भेद्यता, अनुचित प्रमाणीकरण नियंत्रण के कारण, एक अप्रमाणित...
- प्रकाशित
- 2 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मिटेल 6800 सीरीज़ और 6900 सीरीज़ SIP फ़ोन (6.3 SP3 HF4 तक), 6900w सीरीज़ SIP फ़ोन (6.3.3 तक) और 6970 कॉन्फ़्रेंस यूनिट (5.1.1 SP8 तक) में एक भेद्यता, अनुचित प्रमाणीकरण नियंत्रण के कारण, एक अप्रमाणित हमलावर को प्रमाणीकरण बायपास हमला करने की अनुमति देती है। एक सफल एक्सप्लॉइट हमलावर को सिस्टम कॉन्फ़िगरेशन सेटिंग्स को संशोधित करने और संभावित रूप से सेवा से इनकार उत्पन्न करने की अनुमति दे सकता है।
स्रोत
1CVE-2024-31964 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mitel 6900w सीरीज़ SIP फोन में एक अस्थायी प्रमाणीकरण बाईपास है, जो अनधिकृत POST अनुरोधों को डिवाइस कॉन्फ़िगरेशन संशोधित करने और सेवा से इनकार (denial of service) करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।