-
首页
-
>
安全漏洞
-
>
Mitel MiContact Center Business 访问控制错误漏洞
Mitel MiContact Center Business 访问控制错误漏洞
CNNVD-ID编号 |
CNNVD-202108-1380 |
CVE编号 |
CVE-2021-3352 |
发布时间 |
2021-08-13 |
更新时间 |
2021-08-16 |
漏洞类型 |
访问控制错误 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Mitel MiContact Center Business是加拿大敏迪(Mitel)的一款全媒体联络中心平台。该平台应用于客户沟通,生产管理等场景。
Mitel MiContact Center Business 中存在访问控制错误漏洞,该漏洞源于产品的 Software Development Kit 未对token正确处理,未经授权的攻击者可通过该漏洞访问、修改用户数据。以下产品及版本受到影响:Mitel MiContact Center Business 8.0.0.0 至 8.1.4.1 版本及 9.0.0.0 至 9.3.1.0 版本。
漏洞补丁
目前厂商已发布升级了Mitel MiContact Center Business 访问控制错误漏洞的补丁,Mitel MiContact Center Business 访问控制错误漏洞的补丁获取链接:
https://www.mitel.com/support/security-advisories
参考网址
受影响实体
信息来源