Vulnerabilidad en SR Linux de Nokia (CVE-2025-0980)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
07/01/2026
Última modificación:
08/01/2026
Descripción
Nokia SR Linux es vulnerable a una vulnerabilidad de autenticación que permite el acceso no autorizado al servicio JSON-RPC. Cuando se explota, una validación inválida permite el acceso a JSON RPC sin proporcionar credenciales de autenticación válidas.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



