PT-2022-23308 · Airspan · Airspan Airvelocity 1500

CVE-2022-36312

·

Publicado

2022-08-16

·

Atualizado

2022-08-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Airspan AirVelocity 1500 versão 15.18.00.2511
Descrição
O problema está relacionado à falta de proteções contra CSRF na interface de gerenciamento web do eNodeB. Isso pode afetar potencialmente outros modelos AirVelocity e AirSpeed.
Recomendações
Para o Airspan AirVelocity 1500 versão 15.18.00.2511, considere desativar o acesso à interface de gerenciamento web até que uma correção esteja disponível para adicionar proteções contra CSRF. Restrinja o acesso à interface de gerenciamento web do eNodeB para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36312

Produtos afetados

Airspan Airvelocity 1500