Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • MiVoice Connect versions R19.2 SP3 et antérieures
  • MiVoice Connect versions R14.x et antérieures

L'éditeur propose une mesure de contournement. La correction sera ajoutée à MiVoice Connect version R19.3 prévue pour juin 2022.

Résumé

Une vulnérabilité a été découverte dans Mitel MiVoice Connect. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation