发布日期:2024-03-27
更新日期:2024-05-27
受影响系统:
Mitel InAttend 2.6 SP4 < ="2.7
Mitel CMG 8.5 SP4 < ="8.6
描述:
CVE(CAN) ID: CVE-2024-28815
Mitel InAttend是加拿大敏迪(Mitel)公司的一套企业话务管理系统。
Mitel InAttend 2.6 SP4至2.7版本、CMG 8.5 SP4至8.6版本的BluStar组件存在任意代码执行漏洞,攻击者可利用该漏洞访问敏感信息、更改系统配置或在系统环境中执行任意命令。
< *链接:https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin_24-0003-0
*>
建议:
厂商补丁:
Mitel
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin_24-0003-001-v1.pdf
浏览次数:43
严重程度:0(网友投票)