Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- MiVoice Business Express versions de 7.3.1.206 à 8.1.2.801 sans le dernier correctif de sécurité
- MiVoice Business versions antérieures à 9.4
Résumé
Une vulnérabilité a été découverte dans les produits Mitel. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mitel 22-0005 du 08 juin 2022 https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0005
- Référence CVE CVE-2022-31784 https://www.cve.org/CVERecord?id=CVE-2022-31784