Source |
CVE Liste |
Identifiant |
8379181 |
Date de publication |
2023-09-05 13:15:07 (vue: 2023-09-05 15:06:45) |
Titre |
CVE-2022-41763 |
Texte |
Un problème a été découvert à Nokia AMS 9.7.05.L'exécution du code distant existe via le débogueur de la variable iPaddress.Un utilisateur distant, authentifié sur le serveur AMS, pourrait injecter du code dans la fonction ping.Les privilèges de la commande exécutée dépendent de l'utilisateur qui exécute le service.
An issue was discovered in NOKIA AMS 9.7.05. Remote Code Execution exists via the debugger of the ipAddress variable. A remote user, authenticated to the AMS server, could inject code in the PING function. The privileges of the command executed depend on the user that runs the service. |
Notes |
|
Envoyé |
Oui |
Condensat |
2022 41763 ams authenticated code command could cve debugger depend discovered executed execution exists function inject ipaddress issue nokia ping privileges remote runs server service user variable |
Tags |
|
Stories |
|
Move |
|