Vulnerabilidad en Sierra Wireless AirLink Mobility Manager (AMM) (CVE-2020-11101)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2022
Última modificación:
05/01/2023
Descripción
Sierra Wireless AirLink Mobility Manager (AMM) anterior a 2.17 maneja mal las sesiones y, por lo tanto, un atacante no autenticado puede obtener una sesión de inicio de sesión con privilegios de administrador.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sierrawireless:airlink_mobility_manager:*:*:*:*:*:*:*:* | 2.17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



