CVE-2022-38788
https://notcve.org/view.php?id=CVE-2022-38788
An issue was discovered in Nokia FastMile 5G Receiver 5G14-B 1.2104.00.0281. Bluetooth on the Nokia ODU uses outdated pairing mechanisms, allowing an attacker to passively intercept a paring handshake and (after offline cracking) retrieve the PIN and LTK (long-term key). Se ha detectado un problema en el receptor Nokia FastMile 5G14-B versión 1.2104.00.0281. El Bluetooth en la ODU de Nokia usa mecanismos de emparejamiento obsoletos, lo que permite a un atacante interceptar de forma pasiva un apretón de manos de emparejamiento y (tras un cracking offline) recuperar el PIN y la LTK (clave a largo plazo) • https://github.com/ProxyStaffy/Nokia-FastMile-5G-Receiver-5G14-B https://www.nokia.com/notices/responsible-disclosure •
CVE-2022-39814
https://notcve.org/view.php?id=CVE-2022-39814
In NOKIA 1350 OMS R14.2, an Open Redirect vulnerability occurs is the login page via next HTTP GET parameter. En NOKIA 1350 OMS versión R14.2, es producida una vulnerabilidad de Redireccionamiento Abierto es la página de inicio de sesión por medio del siguiente parámetro HTTP GET • https://www.gruppotim.it/it/footer/red-team.html • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •
CVE-2022-39815
https://notcve.org/view.php?id=CVE-2022-39815
In NOKIA 1350 OMS R14.2, multiple OS Command Injection vulnerabilities occurs. This vulnerability allow unauthenticated users to execute commands on the operating system. En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección de comandos en el sistema operativo. Esta vulnerabilidad permite a usuarios no autentificados ejecutar comandos en el sistema operativo • https://www.gruppotim.it/it/footer/red-team.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-39816
https://notcve.org/view.php?id=CVE-2022-39816
In NOKIA 1350 OMS R14.2, Insufficiently Protected Credentials (cleartext administrator password) occur in the edit configuration page. Exploitation requires an authenticated attacker. En NOKIA 1350 OMS R14.2, se producen credenciales insuficientemente protegidas (contraseña de administrador en texto claro) en la página de edición de la configuración. La explotación requiere un atacante autenticado • https://www.gruppotim.it/it/footer/red-team.html • CWE-522: Insufficiently Protected Credentials •
CVE-2022-39817
https://notcve.org/view.php?id=CVE-2022-39817
In NOKIA 1350 OMS R14.2, multiple SQL Injection vulnerabilities occurs. Exploitation requires an authenticated attacker. Through the injection of arbitrary SQL statements, a potential authenticated attacker can modify query syntax and perform unauthorized (and unexpected) operations against the remote database. En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección SQL. Su explotación requiere un atacante autentificado. • https://www.gruppotim.it/it/footer/red-team.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •