Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ericsson Network Manager (ENM) (CVE-2021-32570)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
26/08/2022
Última modificación:
09/09/2022

Descripción

En Ericsson Network Manager (ENM) versiones anteriores a 21.2, los usuarios que pertenecen al mismo grupo de autorización de AMOS pueden recuperar los datos de determinados archivos de registro. Todos los usuarios de AMOS son considerados usuarios altamente privilegiados en el sistema ENM y todos deben ser previamente definidos y autorizados por el Administrador de Seguridad. Estos usuarios pueden acceder a algunos archivos de registro, bajo una ruta común, y leer la información almacenada en los archivos de registro con el fin de conducir una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ericsson:network_manager:*:*:*:*:*:*:*:* 21.2 (excluyendo)


Referencias a soluciones, herramientas e información