CVE-2024-41713
Уязвимость обхода пути в Mitel MiCollab
- Опубликовано
- 21 окт. 2024 г.
- Обновлено
- 4 авг. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 7 янв. 2025 г.
Уязвимость обхода пути в Mitel MiCollab
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NВысокий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Уязвимость в компоненте NuPoint Unified Messaging (NPM) решения Mitel MiCollab до версии 9.8 SP1 FP2 (9.8.1.201) может позволить неаутентифицированному злоумышленнику провести атаку с обходом пути (path traversal) из-за недостаточной проверки входных данных. Успешная эксплуатация может привести к несанкционированному доступу, позволяя злоумышленнику просматривать, повреждать или удалять данные пользователей и системные конфигурации.
Python-скрипт для обнаружения обхода каталога CVE-2024-41713 в Apache HTTP Server, предоставляющий фрагменты ответов для проверки. Только для образовательных целей и авторизованного тестирования.
Эксплойт Proof-of-concept для CVE-2024-41713, демонстрирующий обход аутентификации в Mitel MiCollab, приводящий к произвольному чтению файлов. Включает Python-скрипт для проверки уязвимых версий.
Mitel MiCollab: обход аутентификации для произвольного чтения файлов
Mitel MiCollab 企业协作平台 任意文件读取漏洞 (CVE-2024-41713) из-за уязвимости обхода аутентификации в компоненте NuPoint Unified Messaging (NPM) программного обеспечения Mitel MiCollab и недостаточной проверки ввода. Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения атаки path traversal, что при успешной эксплуатации может привести к несанкционированному доступу, уничтожению или удалению пользовательских данных и системных конфигураций. Затрагиваемые версии: version < MiCollab 9.8 SP2 (9.8.2.12)
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.