Mitel MiVoice Connect 安全漏洞
CNNVD编号CNNVD-202305-2139
CVE编号
CVE-2023-31458
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
其他
|
厂商
--
| 威胁类型
--
|
发布时间
2023-05-24
| 更新时间
2023-05-25
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
--
|
Mitel MiVoice Connect是加拿大敏迪(Mitel)公司的一款用于集中管理Mitel Networks的呼叫处理和协作工具的软件。 Mitel MiVoice Connect 19.3 SP2及之前版本存在安全漏洞,该漏洞源于初始安装不会强制更改密码,允许具有内部网络访问权限的未经身份验证的攻击者使用管理权限进行身份验证,攻击者利用此漏洞可能进行任意配置更改并执行任意命令。