PT-2025-30846 · Etsi · Etsi Open-Source Mano
CVE-2024-48730
·
Publicado
2025-07-25
·
Atualizado
2025-08-18
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ETSI Open-Source MANO (OSM) versões 14.x a 15.x
Descrição
O software não impõe restrições às tentativas de autenticação realizadas por um usuário administrador, potencialmente permitindo que um atacante remoto escale privilégios.
Recomendações
Aplique restrições ao número de tentativas de autenticação permitidas para usuários administradores.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Etsi Open-Source Mano