CVE-2025-47188
Mis à jour :
Exploitation de vulnérabilité sur téléphones SIP Mitel
Une faille de sécurité critique, identifiée comme CVE-2025-47188, a été découverte sur plusieurs modèles de téléphones SIP Mitel (gammes 6800, 6900, 6900w, incluant l’unité de conférence 6970, jusqu’à la version 6.4 SP4).
Vulnérabilité :
- CVE-2025-47188 : Injection de commandes due à une sanitisation insuffisante des paramètres.
Impact potentiel : Un attaquant non authentifié peut exploiter cette vulnérabilité pour exécuter des commandes arbitraires sur le téléphone. Cela peut mener à la divulgation ou la modification de données de configuration sensibles, et potentiellement compromettre la disponibilité et le fonctionnement de l’appareil.
Recommandations : Mettre à jour les appareils affectés vers une version corrigée du logiciel est crucial.
