Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26057

Опубликовано: 25 апр. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An XXE issue was discovered in Nokia NetAct before 22 FP2211 via an XML document to the Configuration Dashboard page. Input validation and a proper XML parser configuration are missing. For an external attacker, it is very difficult to exploit this, because a few dynamically created parameters such as Jsession-id, a CSRF token, and an Nxsrf token would be needed. The attack can realistically only be performed by an internal user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nokia:netact:20.1:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00082
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 6.5
github
почти 3 года назад

An XXE issue was discovered in Nokia NetAct before 22 FP2211 via an XML document to the Configuration Dashboard page. Input validation and a proper XML parser configuration are missing. For an external attacker, it is very difficult to exploit this, because a few dynamically created parameters such as Jsession-id, a CSRF token, and an Nxsrf token would be needed. The attack can realistically only be performed by an internal user.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость системы управления сетью NetAct, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или осуществить SSRF-атаку

EPSS

Процентиль: 24%
0.00082
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611
CWE-611