CERTFR-2026-AVI-0411_Multiples vulnérabilités dans Mitel MiCollab
Publié le 9 avril 2026 à 14h50
Objet
Multiples vulnérabilités dans Mitel MiCollab
Référence
CERTFR-2026-AVI-0411
Risques
- Injection SQL (SQLi)
- Élévation de privilèges
Systèmes affectés
- MiCollab versions 10.2.x antérieures à 10.2 SP1 (10.2.1.11)
- MiCollab versions 10.x sans le dernier correctif de sécurité
- MiCollab versions 9.8.x à 9.8.SP3 FP1 sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Elles permettent à un attaquant de provoquer une élévation de privilèges et une injection SQL (SQLi).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).