CRITICAL CVSS 9,4

CVE-2025-67822

Обновлено 16 января 2026

Уязвимость в компоненте Provisioning Manager в Mitel MiVoice MX-ONE версий 7.3 (7.3.0.0.50)–7.8 SP1 (7.8.1.0.14) может позволить неаутентифицированному злоумышленнику провести атаку в обход аутентификации из-за неправильных механизмов аутентификации. Успешный эксплойт может позволить злоумышленнику получить несанкционированный доступ к учетным записям пользователей или администраторов в системе.

Показать оригинальное описание (английский)

A vulnerability in the Provisioning Manager component of Mitel MiVoice MX-ONE 7.3 (7.3.0.0.50) through 7.8 SP1 (7.8.1.0.14) could allow an unauthenticated attacker to conduct an authentication bypass attack due to improper authentication mechanisms. A successful exploit could allow an attacker to gain unauthorized access to user or admin accounts in the system.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Низкое
Частичная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H