CVE-2022-41223
Mitel MiVoice Connect Code Injection Vulnerability
MiVoice Connect 19.3 (22.22.6100.0)까지의 Director 데이터베이스 구성 요소는 데이터베이스 데이터 유형에 대한 제한이 불충분하여 인증된 공격자가 조작된 데이터를 통해 코드 삽입 공격을 수행할 수 있도록 허용할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 6.8
- EPSS
- 10.6% 백분위 95.5% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.03.14
- 공개일
- 2022.11.22