CVE-2026-104706 PUBLISHED

Mitel MiVoice Office 400 view system files path traversal

Assigner: NCSC.ch
Reserved: 02.10.2026 Published: 05.10.2026 Updated: 05.10.2026

DigitalCanion has discovered a path traversal vulnerability that allows to view or download sensitive system files over the portal https://<ip>:8443 via menus Administration -> View Logs

Metrics

CVSS Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/AU:Y/U:Amber
CVSS Score: 8.4

Product Status

Vendor Mitel
Product Mitel MiVoice Office 400
Versions Default: unknown
  • Version 11.0.96.0 is affected

Credits

  • Brian Mariani from DigitalCanion SA finder

References

Problem Types

  • CWE-31 Path traversal: 'dir\..\..\filename' CWE

Impacts

  • CAPEC-126 Path Traversal