
Mitel MiCollab piattaforma di collaborazione aziendale Vulnerabilità di lettura arbitraria di file (CVE-2024-41713) A causa di una vulnerabilità di bypass dell'autenticazione presente nel componente NuPoint Unified Messaging (NPM) del software Mitel MiCollab e di una convalida dell'input insufficiente, un attaccante remoto non autenticato può sfruttare questa vulnerabilità per eseguire un attacco path traversal. Se sfruttato con successo, può portare ad accesso non autorizzato, distruzione o cancellazione dei dati dell'utente e delle configurazioni di sistema. Impatto: version < MiCollab 9.8 SP2 (9.8.2.12)
Vulnerabilità di lettura arbitraria di file nella piattaforma di collaborazione aziendale Mitel MiCollab (CVE-2024-41713). A causa di una vulnerabilità di bypass dell'autenticazione nel componente NuPoint Unified Messaging (NPM) del software Mitel MiCollab, e di una insufficiente validazione degli input, un attaccante remoto non autenticato potrebbe sfruttare la vulnerabilità per eseguire un attacco di path traversal. Lo sfruttamento riuscito potrebbe portare ad accesso non autorizzato, danneggiamento o eliminazione dei dati dell'utente e delle configurazioni di sistema. Impatto: version < MiCollab 9.8 SP2 (9.8.2.12)