CRITICAL🇵🇱 Wersja polska

CVE-2023-4659

CVSS 9.8v3.1pub. 2023-10-02upd. 2024-11-21

Cross-Site Request Forgery vulnerability, whose exploitation could allow an attacker to perform different actions on the platform as an administrator, simply by changing the token value to "admin". It is also possible to perform POST, GET and DELETE requests without any token value. Therefore, an unprivileged remote user is able to create, delete and modify users within theapplication.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Free5gc

    APP
    Free5Gc
    1.1.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-44329CRITICAL10.0PL ✓same product

free5GC SMF: brak autoryzacji OAuth2 na endpointach UPI — pełny dostęp bez uwierzytelnienia

CVE-2026-44315CRITICAL9.4PL ✓same product

Brak autoryzacji OAuth2 w NEF API sieci 5G (free5GC)

CVE-2026-44326CRITICAL9.4PL ✓same product

Brak autoryzacji OAuth2 w API NEF systemu free5GC (5G core)

CVE-2026-44327CRITICAL10.0PL ✓same product

Brak autoryzacji OAuth2 w grupie tras OAM w free5GC NEF (5G core)

CVE-2026-44330CRITICAL10.0PL ✓same product

free5GC NEF: brak autoryzacji OAuth2 na trasach nnef-pfdmanagement