Back

CRITICAL KEV Used in ransomware campaigns

The Service Appliance component in Mitel MiVoice Connect through 19.2 SP3 allows remote code execution because of incorrect data validation

Published Apr 26, 2022 ·Due Jul 18, 2022

Description

The Service Appliance component in Mitel MiVoice Connect through 19.2 SP3 allows remote code execution because of incorrect data validation. The Service Appliances are SA 100, SA 400, and Virtual SA.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Apr 26, 2022
Updated Aug 6, 2026
Reserved Apr 19, 2022
CISA Vulnrichment
Updated Jan 29, 2025
NVD
Status Analyzed
Modified Aug 6, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner mitre
Published Apr 26, 2022
Updated Aug 6, 2026
Exploited since Jun 27, 2022
EUVD-2022-33836