Vulnerabilidad en Nokia SR OS (CVE-2023-6729)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2024
Última modificación:
18/10/2024
Descripción
Los enrutadores Nokia SR OS permiten el acceso de lectura y escritura a todo el sistema de archivos a través de SFTP o SCP para los usuarios configurados con "consola de acceso". En consecuencia, un usuario autenticado con privilegios bajos con "consola de acceso" puede leer o reemplazar el archivo de configuración del enrutador, así como otros archivos almacenados en la tarjeta Compact Flash o SD sin usar comandos CLI. Este tipo de ataque puede provocar un compromiso o denegación de servicio del enrutador después de reiniciar el sistema.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



