Search criteria

14 vulnerabilities found for MiCollab by Mitel

CERTFR-2025-AVI-0618

Vulnerability from certfr_avis - Published: 2025-07-24 - Updated: 2026-01-28

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une injection SQL (SQLi) et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Les correctifs pour MiVoice MX-ONE version 7.3 et postérieures sont disponibles à la discrétion de Mitel.

Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.8 SP3 FP1 (9.8.3.103)
Mitel MiVoice MX-ONE MiVoice MX-ONE versions 7.8 sans le correctif MXO-15711_78SP0
Mitel MiVoice MX-ONE MiVoice MX-ONE versions 7.8 SP1 sans le correctif MXO-15711_78SP1
Mitel MiCollab MiCollab versions 10.x antérieures à 10.1 (10.1.0.10)
References
Bulletin de sécurité Mitel 2025-0008 2025-07-23 vendor-advisory
Bulletin de sécurité Mitel 2025-0009 2025-07-23 vendor-advisory

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.8 SP3 FP1 (9.8.3.103)",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "MiVoice MX-ONE versions 7.8 sans le correctif MXO-15711_78SP0",
      "product": {
        "name": "MiVoice MX-ONE",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "MiVoice MX-ONE versions 7.8 SP1 sans le correctif MXO-15711_78SP1",
      "product": {
        "name": "MiVoice MX-ONE",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "MiCollab versions 10.x ant\u00e9rieures \u00e0 10.1 (10.1.0.10)",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "Les correctifs pour MiVoice MX-ONE version 7.3 et post\u00e9rieures sont disponibles \u00e0 la discr\u00e9tion de Mitel.",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2025-52914",
      "url": "https://www.cve.org/CVERecord?id=CVE-2025-52914"
    },
    {
      "name": "CVE-2025-67822",
      "url": "https://www.cve.org/CVERecord?id=CVE-2025-67822"
    }
  ],
  "initial_release_date": "2025-07-24T00:00:00",
  "last_revision_date": "2026-01-28T00:00:00",
  "links": [],
  "reference": "CERTFR-2025-AVI-0618",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2025-07-24T00:00:00.000000"
    },
    {
      "description": "Ajout R\u00e9f\u00e9rence CVE CVE-2025-67822",
      "revision_date": "2026-01-28T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Injection SQL (SQLi)"
    },
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Mitel. Elles permettent \u00e0 un attaquant de provoquer une injection SQL (SQLi) et un contournement de la politique de s\u00e9curit\u00e9.",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Mitel",
  "vendor_advisories": [
    {
      "published_at": "2025-07-23",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2025-0008",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2025-0008"
    },
    {
      "published_at": "2025-07-23",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2025-0009",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2025-0009"
    }
  ]
}

CERTFR-2025-AVI-0503

Vulnerability from certfr_avis - Published: 2025-06-12 - Updated: 2025-06-12

Une vulnérabilité a été découverte dans les produits Mitel. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.8 SP3 (9.8.3.1)
Mitel OpenScape Accounting Management OpenScape Accounting Management versions antérieures à V5 R1.1.4
References
Bulletin de sécurité Mitel 2025-0007 2025-06-11 vendor-advisory
Bulletin de sécurité Mitel 2025-0006 2025-06-11 vendor-advisory

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.8 SP3 (9.8.3.1)",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "OpenScape Accounting Management versions ant\u00e9rieures \u00e0 V5 R1.1.4",
      "product": {
        "name": "OpenScape Accounting Management",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2025-23092",
      "url": "https://www.cve.org/CVERecord?id=CVE-2025-23092"
    }
  ],
  "initial_release_date": "2025-06-12T00:00:00",
  "last_revision_date": "2025-06-12T00:00:00",
  "links": [],
  "reference": "CERTFR-2025-AVI-0503",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2025-06-12T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les produits Mitel. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Mitel",
  "vendor_advisories": [
    {
      "published_at": "2025-06-11",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2025-0007",
      "url": "https://www.mitel.com/support/mitel-product-security-advisory-misa-2025-0007"
    },
    {
      "published_at": "2025-06-11",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2025-0006",
      "url": "https://www.mitel.com/support/mitel-product-security-advisory-misa-2025-0006"
    }
  ]
}

CERTFR-2024-AVI-0858

Vulnerability from certfr_avis - Published: 2024-10-10 - Updated: 2026-02-17

De multiples vulnérabilités ont été découvertes dans Mitel Micollab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.8 SP2 (9.8.2.12)
References
Bulletin de sécurité Mitel 2024-0028 2024-10-09 vendor-advisory
Bulletin de sécurité Mitel 2024-0027 2024-10-09 vendor-advisory
Bulletin de sécurité Mitel 2024-0026 2024-10-09 vendor-advisory
Bulletin de sécurité Mitel 2024-0029 2024-10-09 vendor-advisory
Bulletin de sécurité Mitel 2024-0025 2024-10-09 vendor-advisory

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.8 SP2 (9.8.2.12)",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2024-47223",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-47223"
    },
    {
      "name": "CVE-2024-47224",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-47224"
    },
    {
      "name": "CVE-2024-47189",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-47189"
    },
    {
      "name": "CVE-2024-47912",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-47912"
    },
    {
      "name": "CVE-2024-55550",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-55550"
    },
    {
      "name": "CVE-2024-41713",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-41713"
    }
  ],
  "initial_release_date": "2024-10-10T00:00:00",
  "last_revision_date": "2026-02-17T00:00:00",
  "links": [],
  "reference": "CERTFR-2024-AVI-0858",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2024-10-10T00:00:00.000000"
    },
    {
      "description": "Ajout de l\u0027identifiant CVE-2024-55550.",
      "revision_date": "2026-02-17T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    },
    {
      "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
    },
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Mitel Micollab. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans Mitel Micollab",
  "vendor_advisories": [
    {
      "published_at": "2024-10-09",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2024-0028",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2024-0028"
    },
    {
      "published_at": "2024-10-09",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2024-0027",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2024-0027"
    },
    {
      "published_at": "2024-10-09",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2024-0026",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2024-0026"
    },
    {
      "published_at": "2024-10-09",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2024-0029",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2024-0029"
    },
    {
      "published_at": "2024-10-09",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 2024-0025",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2024-0025"
    }
  ]
}

CERTFR-2024-AVI-0626

Vulnerability from certfr_avis - Published: 2024-07-25 - Updated: 2024-07-25

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.8 SP1 FP1 (9.8.1.108)
Mitel MiVB SVI MiVB SVI versions 1.0.0.27 et antérieures (se référer au site de l'éditeur pour les actions à mener)
References
Bulletin de sécurité Mitel 24-0022 2024-07-24 vendor-advisory
Bulletin de sécurité Mitel 24-0021 2024-07-24 vendor-advisory
Bulletin de sécurité Mitel 24-0023 2024-07-24 vendor-advisory

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.8 SP1\nFP1 (9.8.1.108)",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "MiVB SVI versions 1.0.0.27 et ant\u00e9rieures (se r\u00e9f\u00e9rer au site de l\u0027\u00e9diteur pour les actions \u00e0 mener)",
      "product": {
        "name": "MiVB SVI",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2024-41712",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-41712"
    },
    {
      "name": "CVE-2024-41714",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-41714"
    },
    {
      "name": "CVE-2024-35287",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-35287"
    }
  ],
  "initial_release_date": "2024-07-25T00:00:00",
  "last_revision_date": "2024-07-25T00:00:00",
  "links": [],
  "reference": "CERTFR-2024-AVI-0626",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2024-07-25T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    },
    {
      "description": "\u00c9l\u00e9vation de privil\u00e8ges"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Mitel. Elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance et une \u00e9l\u00e9vation de privil\u00e8ges.",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Mitel",
  "vendor_advisories": [
    {
      "published_at": "2024-07-24",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0022",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0022"
    },
    {
      "published_at": "2024-07-24",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0021",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0021"
    },
    {
      "published_at": "2024-07-24",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0023"
    }
  ]
}

CERTFR-2024-AVI-0436

Vulnerability from certfr_avis - Published: 2024-05-24 - Updated: 2024-05-24

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Mitel N/A MiVoice Business Solution Virtual Instance (MiVB SVI) versions antérieures à 1.0.0.25 sans le dernier correctif de sécurité
Mitel MiCollab MiCollab versions antérieures à 9.8 SP1 (9.8.1.5)
References
Bulletin de sécurité Mitel 24-0015 2024-05-23 vendor-advisory
Bulletin de sécurité Mitel 24-0016 2024-05-23 vendor-advisory
Bulletin de sécurité Mitel 24-0013 2024-05-23 vendor-advisory
Bulletin de sécurité Mitel 24-0014 2024-05-23 vendor-advisory

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiVoice Business Solution Virtual Instance (MiVB SVI) versions ant\u00e9rieures \u00e0 1.0.0.25 sans le dernier correctif de s\u00e9curit\u00e9",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.8 SP1 (9.8.1.5)",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2024-35315",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-35315"
    },
    {
      "name": "CVE-2024-35314",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-35314"
    },
    {
      "name": "CVE-2024-35285",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-35285"
    },
    {
      "name": "CVE-2024-35286",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-35286"
    }
  ],
  "initial_release_date": "2024-05-24T00:00:00",
  "last_revision_date": "2024-05-24T00:00:00",
  "links": [],
  "reference": "CERTFR-2024-AVI-0436",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2024-05-24T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    },
    {
      "description": "\u00c9l\u00e9vation de privil\u00e8ges"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Mitel. Elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance et une \u00e9l\u00e9vation de privil\u00e8ges.\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Mitel",
  "vendor_advisories": [
    {
      "published_at": "2024-05-23",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0015",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0015"
    },
    {
      "published_at": "2024-05-23",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0016",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0016"
    },
    {
      "published_at": "2024-05-23",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0013",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0013"
    },
    {
      "published_at": "2024-05-23",
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0014",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0014"
    }
  ]
}

CERTFR-2024-AVI-0293

Vulnerability from certfr_avis - Published: 2024-04-11 - Updated: 2024-04-11

De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.8
References

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.8",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2024-30160",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-30160"
    },
    {
      "name": "CVE-2024-30158",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-30158"
    },
    {
      "name": "CVE-2024-30157",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-30157"
    },
    {
      "name": "CVE-2024-30159",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-30159"
    }
  ],
  "initial_release_date": "2024-04-11T00:00:00",
  "last_revision_date": "2024-04-11T00:00:00",
  "links": [],
  "reference": "CERTFR-2024-AVI-0293",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2024-04-11T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Injection de code indirecte \u00e0 distance (XSS)"
    },
    {
      "description": "Ex\u00e9cution de code arbitraire"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eMitel MiCollab\u003c/span\u003e. Elles permettent \u00e0 un attaquant de\nprovoquer une ex\u00e9cution de code arbitraire et une injection de code\nindirecte \u00e0 distance (XSS).\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans Mitel MiCollab",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0005 du 10 avril 2024",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0005"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 24-0004 du 10 avril 2024",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0004"
    }
  ]
}

CERTFR-2023-AVI-0400

Vulnerability from certfr_avis - Published: 2023-05-19 - Updated: 2023-05-19

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une exécution de code arbitraire à distance, une injection de code indirecte à distance (XSS) et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel N/A Mitel Connect Mobility Router versions antérieures à 9.6.2304.102
Mitel MiVoice Mitel MiVoice Connect versions antérieures à 19.3 SP3 (22.24.5800.0)
Mitel MiCollab Mitel MiCollab versions antérieures à 9.7

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Mitel Connect Mobility Router versions ant\u00e9rieures \u00e0 9.6.2304.102",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "Mitel MiVoice Connect versions ant\u00e9rieures \u00e0 19.3 SP3 (22.24.5800.0)",
      "product": {
        "name": "MiVoice",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "Mitel MiCollab versions ant\u00e9rieures \u00e0 9.7",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2023-31458",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-31458"
    },
    {
      "name": "CVE-2023-31459",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-31459"
    },
    {
      "name": "CVE-2023-31460",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-31460"
    },
    {
      "name": "CVE-2023-32748",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-32748"
    },
    {
      "name": "CVE-2023-25599",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-25599"
    },
    {
      "name": "CVE-2023-31457",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-31457"
    },
    {
      "name": "CVE-2023-25598",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-25598"
    }
  ],
  "initial_release_date": "2023-05-19T00:00:00",
  "last_revision_date": "2023-05-19T00:00:00",
  "links": [],
  "reference": "CERTFR-2023-AVI-0400",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2023-05-19T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Injection de code indirecte \u00e0 distance (XSS)"
    },
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    },
    {
      "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
    },
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    },
    {
      "description": "\u00c9l\u00e9vation de privil\u00e8ges"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits \u003cspan\nclass=\"textit\"\u003eMitel\u003c/span\u003e. Elles permettent \u00e0 un attaquant de\nprovoquer un contournement de la politique de s\u00e9curit\u00e9, une ex\u00e9cution de\ncode arbitraire \u00e0 distance, une injection de code indirecte \u00e0 distance\n(XSS) et une \u00e9l\u00e9vation de privil\u00e8ges.\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Mitel",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 23-0006 du 17 mai 2023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-23-0006"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 23-0004 du 17 mai 2023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-23-0004"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 23-0003 du 17 mai 2023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-23-0003"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 23-0002 du 17 mai 2023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-23-0002"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 23-0005 du 17 mai 2023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-23-0005"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 23-0007 du 17 mai 2023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-23-0007"
    }
  ]
}

CERTFR-2023-AVI-0289

Vulnerability from certfr_avis - Published: 2023-04-06 - Updated: 2023-04-06

Une vulnérabilité a été découverte dans Mitel MiCollab. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel MiCollab Mitel MiCollab versions antérieures à 9.7

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Mitel MiCollab versions ant\u00e9rieures \u00e0 9.7",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2023-25597",
      "url": "https://www.cve.org/CVERecord?id=CVE-2023-25597"
    }
  ],
  "initial_release_date": "2023-04-06T00:00:00",
  "last_revision_date": "2023-04-06T00:00:00",
  "links": [
    {
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel\u00a0mitel-product-security-advisory-23-0002 du 05 avril 2023",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-23-0002"
    }
  ],
  "reference": "CERTFR-2023-AVI-0289",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2023-04-06T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans \u003cspan class=\"textit\"\u003eMitel\nMiCollab\u003c/span\u003e. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0\nla confidentialit\u00e9 des donn\u00e9es.\n",
  "title": "Vuln\u00e9rabilit\u00e9 dans Mitel MiCollab",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel mitel-product-security-advisory-23-0002 du 05 avril 2023",
      "url": null
    }
  ]
}

CERTFR-2022-AVI-685

Vulnerability from certfr_avis - Published: 2022-07-27 - Updated: 2022-07-27

De multiples vulnérabilités ont été découvertes dans Mitel Micollab. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.6
Mitel MiCollab MiCloud Flex on Google Cloud (GCP) sans le correctif UCCS Flex Bundle 2.1.X (qui contient MiCollab 9.6)
References

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.6",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "MiCloud Flex on Google Cloud (GCP) sans le correctif UCCS Flex Bundle 2.1.X (qui contient MiCollab 9.6)",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2022-36453",
      "url": "https://www.cve.org/CVERecord?id=CVE-2022-36453"
    },
    {
      "name": "CVE-2022-36451",
      "url": "https://www.cve.org/CVERecord?id=CVE-2022-36451"
    },
    {
      "name": "CVE-2022-36452",
      "url": "https://www.cve.org/CVERecord?id=CVE-2022-36452"
    },
    {
      "name": "CVE-2022-36454",
      "url": "https://www.cve.org/CVERecord?id=CVE-2022-36454"
    }
  ],
  "initial_release_date": "2022-07-27T00:00:00",
  "last_revision_date": "2022-07-27T00:00:00",
  "links": [],
  "reference": "CERTFR-2022-AVI-685",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2022-07-27T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    },
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    },
    {
      "description": "\u00c9l\u00e9vation de privil\u00e8ges"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Mitel Micollab.\nElles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code\narbitraire \u00e0 distance, un contournement de la politique de s\u00e9curit\u00e9 et\nune \u00e9l\u00e9vation de privil\u00e8ges.\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans Mitel Micollab",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 22-0006 du 27 juillet 2022",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0006"
    }
  ]
}

CERTFR-2022-AVI-173

Vulnerability from certfr_avis - Published: 2022-02-23 - Updated: 2022-03-14

Une vulnérabilité a été découverte dans Mitel MiCollab et MiVoice Business Express. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Contournement provisoire

Mitel déclare fournir un script qui permet de mettre en place une mesure de contournement provisoire pour Micollab versions R8.0 à R9.4 ainsi que pour les versions R8.0 et R8.1 de MiVoice Business Express.

La version R9.4 SP1 FP1 de Micollab est prévue pour mars 2022.

None
Impacted products
Vendor Product Description
Mitel MiCollab Mitel MiCollab versions R9.4 SP1 et antérieures
Mitel MiVoice MiVoice Business Express versions R8.1 et antérieures
References

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Mitel MiCollab versions R9.4 SP1 et ant\u00e9rieures",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    },
    {
      "description": "MiVoice Business Express versions R8.1 et ant\u00e9rieures",
      "product": {
        "name": "MiVoice",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n\n## Contournement provisoire\n\nMitel d\u00e9clare fournir un script qui permet de mettre en place une mesure\nde contournement provisoire pour Micollab versions R8.0 \u00e0 R9.4 ainsi que\npour les versions R8.0 et R8.1 de MiVoice Business Express.\n\nLa version R9.4 SP1 FP1 de Micollab est pr\u00e9vue pour mars 2022.\n",
  "cves": [
    {
      "name": "CVE-2022-26143",
      "url": "https://www.cve.org/CVERecord?id=CVE-2022-26143"
    }
  ],
  "initial_release_date": "2022-02-23T00:00:00",
  "last_revision_date": "2022-03-14T00:00:00",
  "links": [],
  "reference": "CERTFR-2022-AVI-173",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2022-02-23T00:00:00.000000"
    },
    {
      "description": "Ajout de l\u0027identifiant CVE CVE-2022-26143.",
      "revision_date": "2022-03-14T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "D\u00e9ni de service \u00e0 distance"
    },
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Mitel MiCollab et MiVoice\nBusiness Express. Elle permet \u00e0 un attaquant de provoquer une ex\u00e9cution\nde code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une\natteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.\n",
  "title": "Vuln\u00e9rabilit\u00e9 dans Mitel MiCollab et MiVoice Business Express",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 22-0001 du 22 f\u00e9vrier 2022",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0001"
    }
  ]
}

CERTFR-2021-AVI-429

Vulnerability from certfr_avis - Published: 2021-06-03 - Updated: 2021-06-03

De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.3

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.3",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2021-32071",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-32071"
    },
    {
      "name": "CVE-2021-32072",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-32072"
    },
    {
      "name": "CVE-2021-32068",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-32068"
    },
    {
      "name": "CVE-2021-32069",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-32069"
    },
    {
      "name": "CVE-2021-32070",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-32070"
    },
    {
      "name": "CVE-2021-32067",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-32067"
    }
  ],
  "initial_release_date": "2021-06-03T00:00:00",
  "last_revision_date": "2021-06-03T00:00:00",
  "links": [],
  "reference": "CERTFR-2021-AVI-429",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2021-06-03T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
    },
    {
      "description": "D\u00e9ni de service"
    },
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Mitel MiCollab.\nCertaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni\nde service, un contournement de la politique de s\u00e9curit\u00e9 et une atteinte\n\u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans Mitel MiCollab",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0005-003 du 24 mai 2021",
      "url": "https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin-21-0005-003.pdf"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0005-004 du 24 mai 2021",
      "url": "https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin-21-0005-004.pdf"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0005-006 du 24 mai 2021",
      "url": "https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin-21-0005-006.pdf"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0005 du 24 mai 2021",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-21-0005"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0005-001 du 24 mai 2021",
      "url": "https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin-21-0005-001.pdf"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0005-005 du 24 mai 2021",
      "url": "https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin-21-0005-004/security-bulletin-21-0005-005.pdf"
    },
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0005-002 du 24 mai 2021",
      "url": "https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin-21-0005-002.pdf"
    }
  ]
}

CERTFR-2021-AVI-280

Vulnerability from certfr_avis - Published: 2021-04-19 - Updated: 2021-04-19

De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.2 FP2
References

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.2 FP2",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2021-27402",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-27402"
    },
    {
      "name": "CVE-2021-27401",
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-27401"
    }
  ],
  "initial_release_date": "2021-04-19T00:00:00",
  "last_revision_date": "2021-04-19T00:00:00",
  "links": [],
  "reference": "CERTFR-2021-AVI-280",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2021-04-19T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Injection de code indirecte \u00e0 distance (XSS)"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Mitel MiCollab.\nElles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es et une injection de code indirecte \u00e0\ndistance (XSS).\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans Mitel MiCollab",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 21-0004 du 09 mars 2021",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-21-0004"
    }
  ]
}

CERTFR-2021-AVI-002

Vulnerability from certfr_avis - Published: 2021-01-05 - Updated: 2021-01-05

Une vulnérabilité a été découverte dans Mitel MiCollab NuPoint Messenger. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel MiCollab Mitel versions 9.2 et antérieures
References

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Mitel versions 9.2 et ant\u00e9rieures",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2020-35547",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-35547"
    }
  ],
  "initial_release_date": "2021-01-05T00:00:00",
  "last_revision_date": "2021-01-05T00:00:00",
  "links": [],
  "reference": "CERTFR-2021-AVI-002",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2021-01-05T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Mitel MiCollab NuPoint\nMessenger. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0\nl\u0027int\u00e9grit\u00e9 des donn\u00e9es et une atteinte \u00e0 la confidentialit\u00e9 des\ndonn\u00e9es.\n",
  "title": "Vuln\u00e9rabilit\u00e9 dans Mitel MiCollab",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 20-0016-001 du 29 d\u00e9cembre 2020",
      "url": "https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-20-0016"
    }
  ]
}

CERTFR-2020-AVI-740

Vulnerability from certfr_avis - Published: 2020-11-12 - Updated: 2020-11-12

De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Mitel MiCollab MiCollab versions antérieures à 9.2
References

Show details on source website

{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "MiCollab versions ant\u00e9rieures \u00e0 9.2",
      "product": {
        "name": "MiCollab",
        "vendor": {
          "name": "Mitel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2020-25609",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-25609"
    },
    {
      "name": "CVE-2020-25608",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-25608"
    },
    {
      "name": "CVE-2020-27340",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-27340"
    },
    {
      "name": "CVE-2020-25606",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-25606"
    },
    {
      "name": "CVE-2020-25611",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-25611"
    },
    {
      "name": "CVE-2020-25610",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-25610"
    },
    {
      "name": "CVE-2020-25612",
      "url": "https://www.cve.org/CVERecord?id=CVE-2020-25612"
    }
  ],
  "initial_release_date": "2020-11-12T00:00:00",
  "last_revision_date": "2020-11-12T00:00:00",
  "links": [],
  "reference": "CERTFR-2020-AVI-740",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2020-11-12T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Injection de code indirecte \u00e0 distance (XSS)"
    },
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    },
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Mitel MiCollab.\nElles permettent \u00e0 un attaquant de provoquer un contournement de la\npolitique de s\u00e9curit\u00e9, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et\nune injection de code indirecte \u00e0 distance (XSS).\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans Mitel MiCollab",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Mitel 20-0015 du 12 novembre 2020",
      "url": "https://www.mitel.com/fr-fr/support/avis-de-securite/mitel-product-security-advisory-20-0015"
    }
  ]
}