Page 2 of 9 results (0.005 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

Cross-Site Request Forgery vulnerability, whose exploitation could allow an attacker to perform different actions on the platform as an administrator, simply by changing the token value to "admin". It is also possible to perform POST, GET and DELETE requests without any token value. Therefore, an unprivileged remote user is able to create, delete and modify users within theapplication. Vulnerabilidad de Cross-Site Request Forgery, cuya explotación podría permitir a un atacante realizar diferentes acciones en la plataforma como administrador, simplemente cambiando el valor del token a "admin". También es posible realizar solicitudes POST, GET y DELETE sin ningún valor de token. • https://www.incibe.es/en/incibe-cert/notices/aviso/cross-site-request-forgery-free5gc • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

In Free5gc v3.0.5, the AMF breaks due to malformed NAS messages. En Free5gc v3.0.5, el AMF se interrumpe debido a mensajes NAS con formato incorrecto. • https://github.com/free5gc/free5gc/issues/198 • CWE-400: Uncontrolled Resource Consumption •

CVSS: 7.5EPSS: 1%CPEs: 1EXPL: 1

Free5gc v3.2.1 is vulnerable to Information disclosure. Free5gc versión v3.2.1, es vulnerable a una divulgación de Información • https://github.com/free5gc/free5gc/issues/387 • CWE-306: Missing Authentication for Critical Function •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

In free5GC 3.2.1, a malformed NGAP message can crash the AMF and NGAP decoders via an index-out-of-range panic in aper.GetBitString. En free5GC versión 3.2.1, un mensaje NGAP malformado puede bloquear los descodificadores AMF y NGAP por medio de un pánico de índice fuera de rango en aper.GetBitString • https://github.com/free5gc/free5gc/issues/402 https://www.trendmicro.com/en_us/research/23/j/asn1-vulnerabilities-in-5g-cores.html •