Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WaveSuite NOC (CVE-2025-24937)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2025
Última modificación:
11/08/2025

Descripción

Un atacante podría leer el contenido del archivo desde el sistema de archivos local. Además, podría insertar código malicioso en el archivo, lo que comprometería por completo la aplicación web y el contenedor en el que se ejecuta. El componente vulnerable está vinculado a la pila de red y el conjunto de posibles atacantes se extiende a toda Internet. La aplicación web permite la inclusión de archivos arbitrarios en un archivo descargable y ejecutable por el servidor web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nokia:wavesuite_noc:23.6:*:*:*:*:*:*:*
cpe:2.3:a:nokia:wavesuite_noc:23.12:*:*:*:*:*:*:*
cpe:2.3:a:nokia:wavesuite_noc:24.6:-:*:*:*:*:*:*