Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2022-AVI-359 : Vulnérabilité dans Mitel MiVoice Connect (20 avril 2022)

Risque(s)

  • Exécution de code arbitraire à distance

Systèmes affectés

  • MiVoice Connect versions R19.2 SP3 et antérieures
  • MiVoice Connect versions R14.x et antérieures

L'éditeur propose une mesure de contournement. La correction sera ajoutée à

MiVoice Connect version R19.3 prévue pour juin 2022.

Résumé

Une vulnérabilité a été découverte dans Mitel MiVoice Connect. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

  • Vues : 278