CVE-2022-29499
Mitel MiVoice Connect Data Validation Vulnerability
CVSS
9.8
Crítico
EPSS
55.6%
p99
KEV
SÍ
27 jun 2022
Exploit Today
80
0-100
Publicado: 26 abr 2022 · Última mod.: 6 ago 2026 · CWE-20
Producto
Mitel / MiVoice Connect
Vulnerabilidad
Mitel MiVoice Connect Data Validation Vulnerability
Añadido a KEV
27 jun 2022
Remediar antes de
18 jul 2022
Uso conocido en ransomware
Sí
Descripción resumida
The Service Appliance component in Mitel MiVoice Connect allows remote code execution due to incorrect data validation.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2022-29499
The Service Appliance component in Mitel MiVoice Connect through 19.2 SP3 allows remote code execution because of incorrect data validation. The Service Appliances are SA 100, SA 400, and Virtual SA.
- www.mitel.comhttps://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0002
- www.mitel.comhttps://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0002
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-29499