Vulnerabilidad en Ericsson Network Manager (ENM) (CVE-2021-32570)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
26/08/2022
Última modificación:
09/09/2022
Descripción
En Ericsson Network Manager (ENM) versiones anteriores a 21.2, los usuarios que pertenecen al mismo grupo de autorización de AMOS pueden recuperar los datos de determinados archivos de registro. Todos los usuarios de AMOS son considerados usuarios altamente privilegiados en el sistema ENM y todos deben ser previamente definidos y autorizados por el Administrador de Seguridad. Estos usuarios pueden acceder a algunos archivos de registro, bajo una ruta común, y leer la información almacenada en los archivos de registro con el fin de conducir una escalada de privilegios.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ericsson:network_manager:*:*:*:*:*:*:*:* | 21.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



