# N/A
## 概述
NuPoint Messenger (NPM) 在 Mitel MiCollab 9.8.0.33 及以下版本中存在漏洞,该漏洞允许未经身份验证的攻击者由于用户输入过滤不足而进行 SQL 注入攻击。
## 影响版本
Mitel MiCollab 9.8.0.33 及以下版本
## 细节
漏洞源于用户输入的过滤不足,导致攻击者能够利用 SQL 注入技术执行任意数据库和管理操作。
## 影响
成功利用该漏洞的攻击者可以访问敏感信息并执行任意数据库和管理操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/lu4m575/CVE-2024-35286_scan.nse | POC详情 |
| 2 | A vulnerability in NuPoint Messenger (NPM) of Mitel MiCollab through 9.8.0.33 allows an unauthenticated attacker to conduct a SQL injection attack due to insufficient sanitization of user input. A successful exploit could allow an attacker to access sensitive information and execute arbitrary database and management operations. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-35286.yaml | POC详情 |
暂无评论