CVE-2022-26143
MiCollab, MiVoice Business Express Access Control Vulnerability
Mitel MiCollab 9.4 SP1 FP1 이전 버전과 MiVoice Business Express 8.1 이하 버전의 TP-240(tp240dvr이라고도 함) 구성요소는 원격 공격자가 민감한 정보를 획득하고 서비스 거부(성능 저하 및 과도한 아웃바운드 트래픽)를 유발할 수 있게 합니다. 이는 TP240PhoneHome DDoS 공격을 위해 2022년 2월과 3월에 실제로 악용되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 87.2% 백분위 99.7% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.04.15
- 공개일
- 2022.03.11