
Mitel MiCollab 企业协作平台 任意文件读取漏洞 (CVE-2024-41713) из-за уязвимости обхода аутентификации в компоненте NuPoint Unified Messaging (NPM) программного обеспечения Mitel MiCollab и недостаточной проверки ввода. Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения атаки path traversal, что при успешной эксплуатации может привести к несанкционированному доступу, уничтожению или удалению пользовательских данных и системных конфигураций. Затрагиваемые версии: version < MiCollab 9.8 SP2 (9.8.2.12)
Mitel MiCollab - уязвимость произвольного чтения файлов в корпоративной платформе совместной работы (CVE-2024-41713). Из-за уязвимости обхода аутентификации в компоненте NuPoint Unified Messaging (NPM) программного обеспечения Mitel MiCollab и недостаточной проверки ввода, неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения атаки обхода пути. Успешная эксплуатация может привести к несанкционированному доступу, повреждению или удалению пользовательских данных и системных конфигураций. Затрагиваемые версии: версии < MiCollab 9.8 SP2 (9.8.2.12)