首页 > 其他分享 >MitelMiCollab 身份绕过导致任意文件读取漏洞复现(CVE-2024-41713)

MitelMiCollab 身份绕过导致任意文件读取漏洞复现(CVE-2024-41713)

时间:2024-12-09 16:01:57浏览次数:5  
标签:MitelMiCollab 身份验证 2024 漏洞 协作 Mitel MiCollab CVE 复现

0x01 产品描述:

        Mitel MiCollab 是一个企业协作平台,它将各种通信工具整合到一个应用程序中,提供语音和视频通话、消息传递、状态信息、音频会议、移动支持和团队协作功能。
0x02 漏洞描述:

        Mitel MiCollab 的 NuPoint 统一消息 (NPM) 组件中存在身份验证绕过漏洞,由于输入验证不足,未经身份验证的远程攻击者可利用该漏洞执行路径遍历攻击,成功利用可能导致未授权访问、破坏或删除用户的数据和系统配置。

0x03 影响版本:

Mitel MiCollab <= 9.8 SP1 FP2 (9.8.1.201)
0x04 搜索语句:

Fofa:body="MiCollab End User Portal"

Quake:app:"Mitel MiCollab Login Panel"


0x05 漏洞复现:



标签:MitelMiCollab,身份验证,2024,漏洞,协作,Mitel,MiCollab,CVE,复现
From: https://blog.csdn.net/xc_214/article/details/144349257

相关文章

  • 2024数证杯决赛团体
    请根据计算机以及内存检材,回答以下问题:(17道题,共54.0分)1.计算机中曾挂载的bitlocker加密的分区的驱动器号为?(答案格式:大写字母,如C)(2.0分)先找到对应的虚拟磁盘仿真直接挂载就能看到,还有一个挂载起来是X盘结果为V2.分析计算机和内存检材,计算机中的Bitlocker加密分区的......
  • Python-geopandas-读取MapInfor-20241209
    #读取数据,需要制定坐标格式shapefile_path=r'd:\Mapinfor\map\赣江新区新增图层.TAB'mapinfo_gdp=gpd.read_file(shapefile_path,driver="MapinfoFile")#先设置一个坐标系,否则会报提示性错误mapinfo_gdp=mapinfo_gdp.to_crs(epsg=4326)#校验坐标系,转换到目标投影......
  • 2024.12.8 周日
    2024.12.8周日Q1.1100给定n,k。构造长度为n的数组,元素之和为k,且按位或和的值在二进制下1最多。Q2.1300给定两行01串,从(1,1)走到(2,n),每次只能向右或向下走。问路径经过的最小字符串以及方案数。Q3.1200将一个数组分为连续的k>1段,使每段的MEX(未出现的最小自然数)相等。......
  • 2024湖北大学新星杯实践能力赛 - CTFlai - Obsidian v1
    2024湖北大学新星杯实践能力赛ez-httpRCE-Level2先访问./static/script.jsPingResultsfor127.0.0.1:执行成功PingResultsfor127.0.0.1;ls/>>static/script.js:执行成功##PingResultsfor127.0.0.1;cat/f1ag_1s_h3r3>>static/script.js:执行成功RobotsLeak先/robo......
  • 2024年厦门市第31届小学生C++信息学竞赛试题与解析(第二部分填空题6-10)
    最长上升子序列参考程序:#include<iostream>#include<vector>#include<algorithm>//为了使用std::maxintlengthOfLIS(conststd::vector<int>&nums){if(nums.empty()){return0;}intn=nums.size();std::vector......
  • 2024年厦门市第31届小学生C++信息学竞赛试题与解析(第二部分填空题1-5)
    ......
  • 2024.12.9 小bug
    2024.12.9小bugvue的script后面如果不加setup会导致vue组件绑定不上加上就好了<template><divstyle="height:100px"></div><formaction="/ai"method="post"id="aiForm">aaaa<inputv-model=&qu......
  • 加图会计-出纳岗位实训-20241209
    一、财务人员职业规划即仰望星空,又脚踏实地;背靠大树好乘凉;二、出纳需要具备的专业技能2.1金额数字书写 小写数字:0123456789  小写规范:阿拉伯数字金额前,加人民币符号(¥)2.2日期书写月日书写,“见0加0,见1加1”2.3保险柜的使用2.4印章的种类和用途财务专用章、发票专用......
  • 2024年最新最全网络安全护网行动指南【附零基础入门教程】_网络安全靶场整个业务指南
    前言随着《网络安全法》和《等级保护制度条例2.0》的颁布,国内企业的网络安全建设需与时俱进,要更加注重业务场景的安全性并合理部署网络安全硬件产品,严防死守“网络安全”底线。“HW行动”大幕开启,国联易安誓为政府、企事业单位网络安全护航!,网络安全形势变得尤为复杂严峻。......
  • 物联网平台最新整理(20241204)
    名称简介开发语言是否开源/更新时间/提交数量开源地址官网地址/文档地址是否国产ioBrokerioBroker是一个软件解决方案,用于集成各种智能家居系统,智能家居设备。为不同的设备和系统提供统一的管理和控制核心服务,以此解决设备信息不互通的问题Shell✔️/2024.10.23/10......