CVE-2024-41713
Mitel MiCollab 경로 탐색 취약점
- 게시됨
- 2024. 10. 21.
- 업데이트됨
- 2026. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2025. 1. 7.
Mitel MiCollab 경로 탐색 취약점
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N높음 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
Mitel MiCollab 9.8 SP1 FP2(9.8.1.201)까지의 NuPoint Unified Messaging(NPM) 구성 요소에서 입력 검증이 충분하지 않아 인증되지 않은 공격자가 경로 탐색(path traversal) 공격을 수행할 수 있는 취약점이 존재합니다. 성공적으로 악용될 경우 무단 액세스가 가능해져 공격자가 사용자 데이터와 시스템 구성을 열람, 손상 또는 삭제할 수 있습니다.
Python 스크립트로 Apache HTTP Server의 CVE-2024-41713 디렉터리 트래버설을 탐지하며, 검증을 위한 응답 스니펫을 제공합니다. 교육 및 승인된 테스트 용도로만 사용하십시오.
# CVE-2024-41713 개념 증명 익스플로잇 Mitel MiCollab의 인증 우회를 시연하여 임의 파일 읽기로 이어지는 취약점입니다. 영향을 받는 버전을 테스트하기 위한 Python 스크립트가 포함되어 있습니다.
Mitel MiCollab 인증 우회를 통한 임의 파일 읽기
Mitel MiCollab 엔터프라이즈 협업 플랫폼 임의 파일 읽기 취약점(CVE-2024-41713) Mitel MiCollab 소프트웨어의 NuPoint 통합 메시징(NPM) 구성 요소에 인증 우회 취약점이 존재하고 입력 검증이 불충분하여, 인증되지 않은 원격 공격자가 이 취약점을 이용해 경로 순회 공격을 수행할 수 있습니다. 성공적으로 악용될 경우 사용자 데이터 및 시스템 구성에 대한 무단 액세스, 손상 또는 삭제가 발생할 수 있습니다. 영향 범위: version < MiCollab 9.8 SP2 (9.8.2.12)
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.