CVE-2024-35315
Mitel MiCollab 9.7.1.110 तक के डेस्कटॉप क्लाइंट और MiVoice Business Solution Virtual Instance (MiVB SVI) 1.0.0.25 में एक भेद्यता, अनुचित फ़ाइल सत्यापन के कारण किसी प्रमाणित हमलावर को...
- प्रकाशित
- 21 अक्टू॰ 2024
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 53.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mitel MiCollab 9.7.1.110 तक के डेस्कटॉप क्लाइंट और MiVoice Business Solution Virtual Instance (MiVB SVI) 1.0.0.25 में एक भेद्यता, अनुचित फ़ाइल सत्यापन के कारण किसी प्रमाणित हमलावर को विशेषाधिकार वृद्धि (privilege escalation) हमला करने की अनुमति दे सकती है। एक सफल शोषण किसी हमलावर को उन्नत विशेषाधिकारों के साथ मनमाना कोड चलाने की अनुमति दे सकता है।
स्रोत
1# CVE-2024-35315 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mitel Collab सॉफ्टवेयर में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) को प्रदर्शित करता है। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।