跳到主要内容

中危

Mitel多款SIP电话参数注入漏洞

2024-08-12 00:00:00 公开 ,2026-02-28 06:49:36 更新

  • CISA KEV
  • 关键漏洞
  • 勒索软件漏洞
  • 远程
  • 公开PoC
CWEs:
CWE-88 (Argument Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-13 12:55:21

风险信息

CVSS v3 向量
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.2
CVSS v3.1 向量
AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
6.8

详细信息

漏洞类型
其他
漏洞描述
Mitel 6800系列、6900系列和6900w系列SIP电话,包括6970会议单元,由于启动过程中参数清理不足,包含参数注入漏洞。成功利用此漏洞可能允许攻击者在系统上下文中执行任意命令。
修复建议
请参阅Mitel Product Security Advisory 24-0019以获取修补程序、升级或建议的解决方法信息。参考链接: https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0019 https://github.com/kwburns/CVE/blob/main/Mitel/6.3.0.1020/README.md

参考链接