PT-2024-12050 · Nokia · Bts

Geoffrey Bertoli

+1

·

Publicado

2024-09-25

·

Atualizado

2024-10-29

·

CVE-2023-25189

CVSS v3.1

3.3

Baixa

VetorAC:H/AV:L/A:N/C:L/I:L/PR:L/S:U/UI:R
Nome do software vulnerável e versões afetadas
BTS (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de divulgação de informações. Funcionários de operadoras de redes móveis conectados através do BTS Web Element Manager podem ler detalhes das operações de serviço do BTS realizadas pela equipe de assistência técnica da Nokia via SSH, independentemente de seus privilégios de acesso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-25189

Produtos afetados

Bts