Mitel /sysinfo.html 默认口令漏洞

2026-05-15 Mitel PoC No

Description

Mitel(前身为Aastra)是一家全球领先的企业通信解决方案提供商,其IP电话设备(如6863i、6865i、6867i、6869i等系列)广泛应用于企业办公、呼叫中心、酒店等场景,提供高清语音通话、SIP协议支持、可编程按键、多线路管理等功能。Mitel IP电话设备的Web管理界面使用默认口令admin/22222,攻击者可利用该默认凭据通过Basic认证直接访问/sysinfo.html等管理页面,获取设备系统信息、网络配置、SIP账号等敏感数据,并可进一步修改设备配置。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities