CVE-2022-29499
Mitel MiVoice Connect Data Validation Vulnerability
CVSS
9.8
Critical
EPSS
55.6%
p99
KEV
YES
Jun 27, 2022
Exploit Today
80
0-100
Published: Apr 26, 2022 · Last modified: Aug 6, 2026 · CWE-20
Product
Mitel / MiVoice Connect
Vulnerability
Mitel MiVoice Connect Data Validation Vulnerability
Added to KEV
Jun 27, 2022
Remediate by
Jul 18, 2022
Known ransomware use
Yes
Summary description
The Service Appliance component in Mitel MiVoice Connect allows remote code execution due to incorrect data validation.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2022-29499
The Service Appliance component in Mitel MiVoice Connect through 19.2 SP3 allows remote code execution because of incorrect data validation. The Service Appliances are SA 100, SA 400, and Virtual SA.
- www.mitel.comhttps://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0002
- www.mitel.comhttps://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0002
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-29499