CVE-2022-39815
https://notcve.org/view.php?id=CVE-2022-39815
In NOKIA 1350 OMS R14.2, multiple OS Command Injection vulnerabilities occurs. This vulnerability allow unauthenticated users to execute commands on the operating system. En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección de comandos en el sistema operativo. Esta vulnerabilidad permite a usuarios no autentificados ejecutar comandos en el sistema operativo • https://www.gruppotim.it/it/footer/red-team.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-39816
https://notcve.org/view.php?id=CVE-2022-39816
In NOKIA 1350 OMS R14.2, Insufficiently Protected Credentials (cleartext administrator password) occur in the edit configuration page. Exploitation requires an authenticated attacker. En NOKIA 1350 OMS R14.2, se producen credenciales insuficientemente protegidas (contraseña de administrador en texto claro) en la página de edición de la configuración. La explotación requiere un atacante autenticado • https://www.gruppotim.it/it/footer/red-team.html • CWE-522: Insufficiently Protected Credentials •
CVE-2022-39817
https://notcve.org/view.php?id=CVE-2022-39817
In NOKIA 1350 OMS R14.2, multiple SQL Injection vulnerabilities occurs. Exploitation requires an authenticated attacker. Through the injection of arbitrary SQL statements, a potential authenticated attacker can modify query syntax and perform unauthorized (and unexpected) operations against the remote database. En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección SQL. Su explotación requiere un atacante autentificado. • https://www.gruppotim.it/it/footer/red-team.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-39819
https://notcve.org/view.php?id=CVE-2022-39819
In NOKIA 1350 OMS R14.2, multiple OS Command Injection vulnerabilities occurs. This allows authenticated users to execute commands on the operating system. En el NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección de comandos en el sistema operativo. Esto permite a los usuarios autentificados ejecutar comandos en el sistema operativo • https://www.gruppotim.it/it/footer/red-team.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-39821
https://notcve.org/view.php?id=CVE-2022-39821
In NOKIA 1350 OMS R14.2, an Insertion of Sensitive Information into an Application Log File vulnerability occurs. The web application stores critical information, such as cleartext user credentials, in world-readable files in the filesystem. En el NOKIA 1350 OMS R14.2, se produce una vulnerabilidad de inserción de información sensible en un archivo de registro de la aplicación. La aplicación web almacena información crítica, como credenciales de usuario en texto claro, en archivos legibles por el mundo en el sistema de archivos • https://www.gruppotim.it/it/footer/red-team.html • CWE-532: Insertion of Sensitive Information into Log File •