MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x: Device versions prior to v2.5.4.1 does not perform proper authorization and authentication checks on multiple API routes. An attacker may gain access to these API routes and achieve remote code execution, create a denial-of-service condition, and obtain sensitive information.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAirspan A5x
HWAirspanall versionsAirspan A5x Firmware
OSAirspan< 2.5.4.1Airspan C5c
HWAirspanall versionsAirspan C5c Firmware
OSAirspan< 2.8.6.1Airspan C5x
HWAirspanall versionsAirspan C5x Firmware
OSAirspan< 2.8.6.1Airspan C6x
HWAirspanall versionsAirspan C6x Firmware
OSAirspan< 2.8.6.1Airspan Mimosa Management Platform
APPAirspan< 1.0.3
Related vulnerabilities
Brak autoryzacji API w urządzeniach Airspan — RCE i ujawnienie danych
SSRF w Airspan Mimosa Management Platform — dostęp do wewnętrznych API
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...