PT-2025-30845 · Etsi · Etsi Open-Source Mano
CVE-2024-48729
·
Publicado
2025-07-25
·
Atualizado
2025-07-30
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ETSI Open-Source MANO (OSM) versões 14.x até 15.x
Descrição
Uma falha permite que um atacante remoto escale privilégios via o componente
/osm/admin/v1/users.Recomendações
As versões 14.x e 15.x do ETSI Open-Source MANO (OSM) são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Etsi Open-Source Mano