Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Airspan AirSpot 5410 (CVE-2022-36265)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2022
Última modificación:
12/08/2022

Descripción

En Airspan AirSpot 5410 versiones 0.3.4.1-4 y anteriores, se presenta una página web de comandos del sistema oculta. Tras llevar a cabo una ingeniería inversa del firmware, se ha detectado que una página oculta que no aparece en la interfaz de administración de la administración permite a un usuario ejecutar comandos de Linux en el dispositivo con privilegios de root. Un actor malicioso autenticado puede usar esta página para comprometer completamente el dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:airspan:airspot_5410_firmware:*:*:*:*:*:*:*:* 0.3.4.1-4 (incluyendo)
cpe:2.3:h:airspan:airspot_5410:-:*:*:*:*:*:*:*