CVE-2022-40765
Mitel MiVoice Connect Command Injection Vulnerability
Mitel MiVoice Connect 19.3 (22.22.6100.0)까지의 Edge Gateway 구성 요소에 존재하는 취약점은 URL 매개변수에 대한 제한이 불충분하여 내부 네트워크 접근 권한이 있는 인증된 공격자가 명령어 삽입 공격을 수행할 수 있도록 허용할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 6.8
- EPSS
- 10.5% 백분위 95.4% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.03.14
- 공개일
- 2022.11.22