8.8

CVE-2024-28066

Exploit
In Unify CP IP Phone firmware 1.10.4.3, Weak Credentials are used (a hardcoded root password).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mitel ≫ 6940w Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 6940w Version -
Mitel ≫ 6930w Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 6930w Version -
Mitel ≫ 6920w Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 6920w Version -
Mitel ≫ 6970 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 6970 Version -
Mitel ≫ 6915 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 6915 Version -
Mitel ≫ 6910 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 6910 Version -
Mitel ≫ 6905 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 6905 Version -
Mitel ≫ Openscape Cp710 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ Openscape Cp710 Version -
Mitel ≫ Openscape Cp410 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ Openscape Cp410 Version -
Mitel ≫ Openscape Cp210 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ Openscape Cp210 Version -
Mitel ≫ Openscape Cp110 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ Openscape Cp110 Version -
Mitel ≫ Openscape Cpx10 Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ Openscape Cpx10 Version -
Mitel ≫ Openscape Dect Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ Openscape Dect Version -
Mitel ≫ 700d Dect Firmware Version >= 1.10.4.3 < 1.11.3.0
   Mitel ≫ 700d Dect Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.45% 0.358
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-1391 Use of Weak Credentials

The product uses weak credentials (such as a default key or hard-coded password) that can be calculated, derived, reused, or guessed by an attacker.

CWE-259 Use of Hard-coded Password

The product contains a hard-coded password, which it uses for its own inbound authentication or for outbound communication to external components.

https://syss.de
Not Applicable
https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2024-008.txt
Third Party Advisory
Exploit