BDU:2025-13200 (CVE-2025-27827) — уязвимость компонента Legacy Chat программного решения для управления контакт-центрами MiContact Center Business
По данным БДУ ФСТЭК России, по состоянию на 21.10.2025.
Высокий — 7.1/10 Устранена
Уязвимость компонента Legacy Chat программного решения для управления контакт-центрами MiContact Center Business связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Кого касается и что делать
- Уязвимое ПО: MiContact Center Business (Mitel Networks) — версии от 10.2.0.0 до 10.2.0.3, до 9.5.0.3, от 10.1.0.0 до 10.1.0.5, от 10.0.0.0 до 10.0.0.4
- Что делать: уязвимость устранена производителем — применить исправления: www.mitel.com
Сведения об уязвимости
| Идентификаторы | BDU:2025-13200 · CVE-2025-27827 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.1; CVSS 2.0 — 8.5) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, требуется участие пользователя, высокое влияние на конфиденциальность, ограниченное влияние на целостность |
| Наименование ФСТЭК | Уязвимость компонента Legacy Chat программного решения для управления контакт-центрами MiContact Center Business, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| Даты | Опубликована: 21.10.2025 · Обновлена ФСТЭК: 21.10.2025 · Выявлена: 22.01.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-200 — раскрытие информации |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: несанкционированный сбор информации |
Уязвимое ПО
- MiContact Center Business (Mitel Networks) — версии от 10.2.0.0 до 10.2.0.3, до 9.5.0.3, от 10.1.0.0 до 10.1.0.5, от 10.0.0.0 до 10.0.0.4 · прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- www.mitel.com/support/security-advisories/mitel-product-s…



