Missing Authentication for Critical Function in MiCollab and MiVoice Business Solution Virtual Instance (MiVB SVI) - #VU134869
Published: June 18, 2026
Vulnerability details
The vulnerability allows a remote attacker to view, corrupt, or delete system configurations.
The vulnerability exists due to missing authentication mechanisms in the MiCollab Client Service component when handling requests. A remote attacker can send a specially crafted request to view, corrupt, or delete system configurations.
Affected software
MiVoice Business Solution Virtual Instance (MiVB SVI)
Remediation
MiVoice Business Solution Virtual Instance (MiVB SVI) - update to 2.1.0.9-4