MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x: Device versions prior to v2.5.4.1 has a deserialization function that does not validate or check the data, allowing arbitrary classes to be created.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NAirspan A5x
HWAirspanall versionsAirspan A5x Firmware
OSAirspan< 2.5.4.1Airspan C5c
HWAirspanall versionsAirspan C5c Firmware
OSAirspan< 2.8.6.1Airspan C5x
HWAirspanall versionsAirspan C5x Firmware
OSAirspan< 2.8.6.1Airspan C6x
HWAirspanall versionsAirspan C6x Firmware
OSAirspan< 2.8.6.1Airspan Mimosa Management Platform
APPAirspan< 1.0.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Deserialization
Related vulnerabilities
CVE-2022-21141CRITICAL10.0PL ✓same product
Brak autoryzacji API w urządzeniach Airspan — RCE i ujawnienie danych
CVE-2022-21196CRITICAL10.0PL ✓same product
Brak autoryzacji i uwierzytelnienia w API platformy Airspan — RCE
CVE-2022-21215CRITICAL10.0PL ✓same product
SSRF w Airspan Mimosa Management Platform — dostęp do wewnętrznych API
CVE-2022-21143HIGH7.5same product
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
CVE-2022-21176HIGH8.6same product
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...