Risques

  • Injection SQL (SQLi)
  • Élévation de privilèges

Systèmes affectés

  • MiCollab versions 10.2.x antérieures à 10.2 SP1 (10.2.1.11)
  • MiCollab versions 10.x sans le dernier correctif de sécurité
  • MiCollab versions 9.8.x à 9.8.SP3 FP1 sans le dernier correctif de sécurité

Résumé

De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Elles permettent à un attaquant de provoquer une élévation de privilèges et une injection SQL (SQLi).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation