Vulnerabilidad en WaveSuite NOC (CVE-2025-24937)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2025
Última modificación:
11/08/2025
Descripción
Un atacante podría leer el contenido del archivo desde el sistema de archivos local. Además, podría insertar código malicioso en el archivo, lo que comprometería por completo la aplicación web y el contenedor en el que se ejecuta. El componente vulnerable está vinculado a la pila de red y el conjunto de posibles atacantes se extiende a toda Internet. La aplicación web permite la inclusión de archivos arbitrarios en un archivo descargable y ejecutable por el servidor web.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nokia:wavesuite_noc:23.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:nokia:wavesuite_noc:23.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:nokia:wavesuite_noc:24.6:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página