CVE-2024-28066: Mitel 6905 Firmware
High severity, CVSS 8.8. EPSS: 0.4% chance of exploitation in the next 30 days.
In Unify CP IP Phone firmware 1.10.4.3, Weak Credentials are used (a hardcoded root password).
Affected products
- Mitel 6905 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel 6910 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel 6915 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel 6920w Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel 6930w Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel 6940w Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel 6970 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel 700d Dect Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel Openscape CP110 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel Openscape CP210 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel Openscape CP410 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel Openscape CP710 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel Openscape CPX10 Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
- Mitel Openscape Dect Firmware: from 1.10.4.3, before 1.11.3.0 (fixed in 1.11.3.0)
Published 2024-04-08. Last modified 2026-06-17.