Digital Canyon SA 发现了一个漏洞,允许远程攻击者在受影响的产品安装中执行任意代码。利用此漏洞可能需要身份认证。 该特定缺陷存在于 Web 门户的“配置 → 服务 → 等待音乐”功能中,该功能监听 TCP 443 端口。应用程序本意是允许用户上传 WAV 音频文件,但未正确验证上传文件的类型。攻击者可利用此行为上传恶意共享对象文件(.so 格式),而非合法的 WAV 文件。当受影响组件后续处理上传的文件时,攻击者控制的代码将在受影响进程的上下文中被加载并执行。这可能导致远程代码执行,并可能完全危及底
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Mitel | Mitel MiVoice Office 400 | 11.0.96.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-104805 | 8.5 HIGH | Mitel MiVoice Office 400 备份恢复任意文件写入导致root代码执行漏洞 |
| CVE-2026-104706 | 8.4 HIGH | Mitel MiVoice Office 400 系统文件路径遍历漏洞 |
| CVE-2026-104810 | 8.4 HIGH | Mitel MiVoice Office 400 文件浏览目录遍历漏洞 |
| CVE-2026-104809 | 8.4 HIGH | Mitel MiVoice Office 400 共享对象劫持导致远程代码执行漏洞 |
| CVE-2026-104806 | 5.5 MEDIUM | Mitel MiVoice Office 400 系统日志路径遍历信息泄露漏洞 |
| CVE-2026-104807 | 1.9 LOW | Mitel MiVoice Office 400 存储型跨站脚本漏洞 |
| CVE-2026-104808 | 1.9 LOW | Mitel MiVoice Office 400 存储型跨站脚本漏洞 |
暂无评论