SecBoard
Zurück zur CVE-Übersicht

CVE-2024-41713

CRITICAL(9.1)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Risk Signal Score82/100 — KRITISCH
  • CVSS 9.1 — Kritisch
  • EPSS 98% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

98.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2024-41713 betrifft die NuPoint Unified Messaging (NPM)-Komponente von Mitel MiCollab bis Version 9.8 SP1 FP2 (9.8.1.201). Es handelt sich um eine Path Traversal Schwachstelle, die durch unzureichende Eingabevalidierung verursacht wird. Ein erfolgreicher Angriff kann einem nicht authentifizierten Angreifer unautorisierten Zugriff ermöglichen, um Benutzerdaten und Systemkonfigurationen einzusehen, zu beschädigen oder zu löschen.

Diese Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.1 und einer EPSS-Wahrscheinlichkeit von 98%. Besonders besorgniserregend ist die Aufnahme in den KEV-Katalog, was bedeutet, dass die Schwachstelle aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend Maßnahmen ergreifen, um betroffene Mitel MiCollab-Systeme zu identifizieren und zu patchen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität hat die Behebung dieser Schwachstelle höchste Priorität, um Datenverlust und unautorisierten Zugriff zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A vulnerability in the NuPoint Unified Messaging (NPM) component of Mitel MiCollab through 9.8 SP1 FP2 (9.8.1.201) could allow an unauthenticated attacker to conduct a path traversal attack, due to insufficient input validation. A successful exploit could allow unauthorized access, enabling the attacker to view, corrupt, or delete users' data and system configurations.

Referenzen