← voltar
CVE-2022-26143

CVE-2022-26143

CVSS 9.8 CRITICALEPSS 87.6%● KEVCWE-306
Em resumo

Uma falha no componente TP-240 da Mitel permite que atacantes acessem informações confidenciais e interruptem o serviço gerando tráfego excessivo. Essa vulnerabilidade foi explorada em 2022 em ataques DDoS em larga escala.

Detalhe técnico

O componente TP-240 nas versões afetadas do Mitel MiCollab e MiVoice Business Express carece de controles de autenticação adequados (CWE-306), permitindo que atacantes remotos não autenticados gerem tráfego excessivo de saída e divulgação de informações. A falha foi utilizada no botnet TP240PhoneHome para ataques DDoS em fevereiro e março de 2022.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The TP-240 (aka tp240dvr) component in Mitel MiCollab before 9.4 SP1 FP1 and MiVoice Business Express through 8.1 allows remote attackers to obtain sensitive information and cause a denial of service (performance degradation and excessive outbound traffic). This was exploited in the wild in February and March 2022 for the TP240PhoneHome DDoS attack.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →