安全研究
安全漏洞
Mitel BusinessCTI Enterprise Client信息泄露漏洞(CVE-2020-27154)
发布日期:2020-12-18
更新日期:2021-01-04
受影响系统:Mitel BusinessCTI Enterprise Client < 6.4.11
Mitel BusinessCTI Enterprise Client 7.x < 7.0.3
描述:
CVE(CAN) ID:
CVE-2020-27154
Mitel BusinessCTI Enterprise Client是加拿大Mitel Networks公司的一款考勤管理和即时消息传递的员工沟通软件。
Mitel BusinessCTI Enterprise Client6.4.11之前版本和7.0.3之前的7.x版本存在信息泄露漏洞。该漏洞源于程序未对输入进行正确验证。攻击者可通过发送任意代码利用该漏洞访问用户信息和应用程序数据。
<**>
建议:
厂商补丁:
Mitel
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.mitel.com/support/security-advisories浏览次数:5490
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |