CVE-2021-31932
Nokia BTS TRS वेब कंसोल FTM_W20_FP2_2019.08.16_0010 में प्रमाणीकरण बायपास की अनुमति एक दुर्भावनापूर्ण अनप्रमाणित उपयोगकर्ता, . (डॉट) वर्ण के लिए URL एन्कोडिंग का उपयोग करके प्रमाणीकरण प्रक्रिया को दरकिनार करते हुए,...
- प्रकाशित
- 11 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Nokia BTS TRS वेब कंसोल FTM_W20_FP2_2019.08.16_0010 में प्रमाणीकरण बायपास की अनुमति एक दुर्भावनापूर्ण अनप्रमाणित उपयोगकर्ता, . (डॉट) वर्ण के लिए URL एन्कोडिंग का उपयोग करके प्रमाणीकरण प्रक्रिया को दरकिनार करते हुए, वेब पैनल के माध्यम से उजागर सभी कार्यक्षमताओं तक पहुंच प्राप्त कर सकता है।
स्रोत
1- reportsअनुसंधान
क्यूरेटेड भेद्यता प्रकटीकरण रिपोर्टें, जिनमें CVE मैपिंग शामिल है, जो वेब अनुप्रयोगों और नेटवर्क उपकरणों में SQLi, XSS, प्रमाणीकरण बायपास और DoS को कवर करती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।