MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x: Device versions prior to v2.5.4.1 has a deserialization function that does not validate or check the data, allowing arbitrary classes to be created.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NAirspan A5x
HWAirspanwszystkie wersjeAirspan A5x Firmware
OSAirspan< 2.5.4.1Airspan C5c
HWAirspanwszystkie wersjeAirspan C5c Firmware
OSAirspan< 2.8.6.1Airspan C5x
HWAirspanwszystkie wersjeAirspan C5x Firmware
OSAirspan< 2.8.6.1Airspan C6x
HWAirspanwszystkie wersjeAirspan C6x Firmware
OSAirspan< 2.8.6.1Airspan Mimosa Management Platform
APPAirspan< 1.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Deserialization
Powiązane podatności
CVE-2022-21141CRITICAL10.0PL ✓ten sam produkt
Brak autoryzacji API w urządzeniach Airspan — RCE i ujawnienie danych
CVE-2022-21196CRITICAL10.0PL ✓ten sam produkt
Brak autoryzacji i uwierzytelnienia w API platformy Airspan — RCE
CVE-2022-21215CRITICAL10.0PL ✓ten sam produkt
SSRF w Airspan Mimosa Management Platform — dostęp do wewnętrznych API
CVE-2022-21143HIGH7.5ten sam produkt
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
CVE-2022-21176HIGH8.6ten sam produkt
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...