
# CVE-2024-41713 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Mitel MiCollab में प्रमाणीकरण बायपास का प्रदर्शन करता है, जिससे मनमाना फ़ाइल पढ़ना संभव हो जाता है। प्रभावित संस्करणों के परीक्षण के लिए एक Python स्क्रिप्ट शामिल है।
Mitel MiCollab प्रमाणीकरण बायपास से मनमाना फ़ाइल पढ़ना
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-MiCollab_2024-12-05.py
(*) Mitel MiCollab Authentication Bypass and Arbitrary File Read exploit by watchTowr
- Sonny, watchTowr ([email protected])
CVEs: [CVE-2024-41713 - Authentication Bypass] - [CVE-2024-00000 - Arbitrary File Read]
Example Usage:
- python watchtowr-vs-MiCollab_2024-12-05.py --url http://localhost --file /etc/passwd
Mitel MiCollab 9.8 SP1 FP2 (9.8.1.201) और इससे पहले के संस्करण, अधिक विवरण Mitel सलाहकार पर
यह एक्सप्लॉइट watchTowr (@watchtowrcyber) की ओर से Sonny द्वारा लिखा गया था
नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें