CVE-2024-41713
CRITICAL(9.1)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
- CVSS 9.1 — Kritisch
- EPSS 98% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
98.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.1
Technische Schwere
SecBoard-Einordnung
CVE-2024-41713 betrifft die NuPoint Unified Messaging (NPM)-Komponente von Mitel MiCollab bis Version 9.8 SP1 FP2 (9.8.1.201). Es handelt sich um eine Path Traversal Schwachstelle, die durch unzureichende Eingabevalidierung verursacht wird. Ein erfolgreicher Angriff kann einem nicht authentifizierten Angreifer unautorisierten Zugriff ermöglichen, um Benutzerdaten und Systemkonfigurationen einzusehen, zu beschädigen oder zu löschen.
Diese Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.1 und einer EPSS-Wahrscheinlichkeit von 98%. Besonders besorgniserregend ist die Aufnahme in den CISA KEV-Katalog, was bedeutet, dass die Schwachstelle aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.
Security-Teams sollten umgehend Maßnahmen ergreifen, um betroffene Mitel MiCollab-Systeme zu identifizieren und zu patchen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität hat die Behebung dieser Schwachstelle höchste Priorität, um Datenverlust und unautorisierten Zugriff zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A vulnerability in the NuPoint Unified Messaging (NPM) component of Mitel MiCollab through 9.8 SP1 FP2 (9.8.1.201) could allow an unauthenticated attacker to conduct a path traversal attack, due to insufficient input validation. A successful exploit could allow unauthorized access, enabling the attacker to view, corrupt, or delete users' data and system configurations.