Risques
- Injection SQL (SQLi)
- Élévation de privilèges
Systèmes affectés
- MiCollab versions 10.2.x antérieures à 10.2 SP1 (10.2.1.11)
- MiCollab versions 10.x sans le dernier correctif de sécurité
- MiCollab versions 9.8.x à 9.8.SP3 FP1 sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Elles permettent à un attaquant de provoquer une élévation de privilèges et une injection SQL (SQLi).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mitel MISA-2026-0002 du 08 avril 2026 https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0002