
Mitel MiCollab एंटरप्राइज कोलैबोरेशन प्लेटफॉर्म में मनमाना फ़ाइल रीड भेद्यता (CVE-2024-41713), Mitel MiCollab सॉफ्टवेयर के NuPoint यूनिफाइड मैसेजिंग (NPM) घटक में प्रमाणीकरण बाईपास भेद्यता और अपर्याप्त इनपुट सत्यापन के कारण, अप्रमाणित दूरस्थ हमलावर इस भेद्यता का उपयोग करके पथ ट्रैवर्सल हमला कर सकते हैं, सफल शोषण से अनधिकृत पहुंच, उपयोगकर्ता डेटा और सिस्टम कॉन्फ़िगरेशन का विनाश या विलोपन हो सकता है। प्रभावित संस्करण: version < MiCollab 9.8 SP2 (9.8.2.12)
Mitel MiCollab एंटरप्राइज़ सहयोग प्लेटफ़ॉर्म में मनमाना फ़ाइल पढ़ने की कमज़ोरी (CVE-2024-41713) Mitel MiCollab सॉफ़्टवेयर के NuPoint यूनिफ़ाइड मैसेजिंग (NPM) घटक में प्रमाणीकरण बाईपास कमज़ोरी और अपर्याप्त इनपुट सत्यापन के कारण मौजूद है। बिना प्रमाणीकरण वाला दूरस्थ हमलावर पथ ट्रैवर्सल हमला करने के लिए इसका शोषण कर सकता है। सफल शोषण से अनधिकृत पहुँच, उपयोगकर्ता डेटा और सिस्टम कॉन्फ़िगरेशन का विनाश या विलोपन हो सकता है। प्रभावित संस्करण: version < MiCollab 9.8 SP2 (9.8.2.12)