Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ericsson Network Manager (CVE-2021-28488)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2022
Última modificación:
12/07/2022

Descripción

Ericsson Network Manager (ENM) antes de la versión 21.2 tiene un comportamiento de control de acceso incorrecto (que sólo afecta al nivel de acceso disponible para las personas a las que ya se les ha concedido un rol altamente privilegiado). Los usuarios del mismo grupo de autorización de AMOS pueden recuperar datos de la red gestionada que no estaban configurados para ser accesibles a todo el grupo (es decir, sólo estaban configurados para ser accesibles a un subconjunto de ese grupo)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ericsson:network_manager:*:*:*:*:*:*:*:* 21.2 (excluyendo)