CVE-2021-28488
https://notcve.org/view.php?id=CVE-2021-28488
Ericsson Network Manager (ENM) before 21.2 has incorrect access-control behavior (that only affects the level of access available to persons who were already granted a highly privileged role). Users in the same AMOS authorization group can retrieve managed-network data that was not set to be accessible to the entire group (i.e., was only set to be accessible to a subset of that group). Ericsson Network Manager (ENM) antes de la versión 21.2 tiene un comportamiento de control de acceso incorrecto (que sólo afecta al nivel de acceso disponible para las personas a las que ya se les ha concedido un rol altamente privilegiado). Los usuarios del mismo grupo de autorización de AMOS pueden recuperar datos de la red gestionada que no estaban configurados para ser accesibles a todo el grupo (es decir, sólo estaban configurados para ser accesibles a un subconjunto de ese grupo) • https://www.ericsson.com https://www.ericsson.com/en/about-us/enterprise-security/psirt https://www.gruppotim.it/it/footer/red-team.html • CWE-668: Exposure of Resource to Wrong Sphere •