Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NOKIA AMS (CVE-2022-41763)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
05/09/2023
Última modificación:
08/09/2023

Descripción

Se ha descubierto un problema en NOKIA AMS v9.7.05. Existe ejecución remota de código a través del depurador de la variable "ipAddress". Un usuario remoto autenticado en el servidor AMS, podría inyectar código en la función PING. Los privilegios del comando ejecutado depende del usuario que ejecuta el servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nokia:access_management_system:9.7.05:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información