- 首页
- > 安全漏洞
- > Mitel MiContact Center Business 访问控制错误漏洞
Mitel MiContact Center Business 访问控制错误漏洞
| CNNVD-ID编号 | CNNVD-202108-1380 | CVE编号 | CVE-2021-3352 |
| 发布时间 | 2021-08-13 | 更新时间 | 2021-08-16 |
| 漏洞类型 | 访问控制错误 | 漏洞来源 | N/A |
| 危险等级 | N/A | 威胁类型 | N/A |
| 厂商 | N/A |
漏洞介绍
Mitel MiContact Center Business是加拿大敏迪(Mitel)的一款全媒体联络中心平台。该平台应用于客户沟通,生产管理等场景。 Mitel MiContact Center Business 中存在访问控制错误漏洞,该漏洞源于产品的 Software Development Kit 未对token正确处理,未经授权的攻击者可通过该漏洞访问、修改用户数据。以下产品及版本受到影响:Mitel MiContact Center Business 8.0.0.0 至 8.1.4.1 版本及 9.0.0.0 至 9.3.1.0 版本。
漏洞补丁
目前厂商已发布升级了Mitel MiContact Center Business 访问控制错误漏洞的补丁,Mitel MiContact Center Business 访问控制错误漏洞的补丁获取链接: https://www.mitel.com/support/security-advisories
参考网址
受影响实体
信息来源