Page 3 of 28 results (0.003 seconds)

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 2

In Ericsson CodeChecker through 6.18.0, a Stored Cross-site scripting (XSS) vulnerability in the comments component of the reports viewer allows remote attackers to inject arbitrary web script or HTML via the POST JSON data of the /CodeCheckerService API. En Ericsson CodeChecker versiones hasta 6.18.0, una vulnerabilidad de tipo Cross-site scripting (XSS) Almacenado en el componente comments del visor de informes permite a atacantes remotos inyectar script web o HTML arbitrario por medio de los datos POST JSON de la API /CodeCheckerService • https://github.com/Hyperkopite/CVE-2021-44217 https://codechecker-demo.eastus.cloudapp.azure.com https://github.com/Ericsson/codechecker/pull/3549 https://github.com/Ericsson/codechecker/releases https://github.com/Hyperkopite/CVE-2021-44217/blob/main/README.md https://user-images.githubusercontent.com/9525971/142965091-e118b012-a7fc-4c2f-ad0c-80aeed6f7ec9.png • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 8.8EPSS: 3%CPEs: 1EXPL: 3

In Ericsson Network Location before 2021-07-31, it is possible for an authenticated attacker to inject commands via file_name in the export functionality. For example, a new admin user could be created. En Ericsson Network Location antes del 2021-07-31, es posible que un atacante autenticado inyecte comandos a través de file_name en la funcionalidad de exportación. Por ejemplo, se podría crear un nuevo usuario administrador. • https://www.exploit-db.com/exploits/50468 https://pentest.com.tr/blog/RCE-via-Meow-Variant-along-with-an-Example-0day-PacketHackingVillage-Defcon29.html https://www.exploit-db.com/exploits/50469 • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •

CVSS: 4.9EPSS: 0%CPEs: 2EXPL: 0

In OSS-RC systems of the release 18B and older during data migration procedures certain files containing usernames and passwords are left in the system undeleted but in folders accessible by top privileged accounts only. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. Ericsson Network Manager is a new generation OSS system which OSS-RC customers shall upgrade to En los sistemas OSS-RC de la versión 18B y anteriores, durante los procedimientos de migración de datos, determinados archivos que contienen nombres de usuario y contraseñas se dejan en el sistema sin borrar, pero en carpetas a las que sólo pueden acceder las cuentas con mayores privilegios. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son soportados por el mantenedor. Ericsson Network Manager es un sistema OSS de nueva generación al que los clientes de OSS-RC deberán actualizarse • https://www.gruppotim.it/it/innovazione/servizi-digitali/cybersecurity/red-team.html • CWE-459: Incomplete Cleanup •

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

In OSS-RC systems of the release 18B and older customer documentation browsing libraries under ALEX are subject to Cross-Site Scripting. This problem is completely resolved in new Ericsson library browsing tool ELEX used in systems like Ericsson Network Manager. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. Ericsson Network Manager is a new generation OSS system which OSS-RC customers shall upgrade to En los sistemas OSS-RC de la versión 18B y anteriores, las bibliotecas de navegación de la documentación del cliente bajo ALEX están sujetas a una vulnerabilidad de tipo Cross-Site Scripting. Este problema está completamente resuelto en la nueva herramienta de navegación de bibliotecas de Ericsson ELEX, usada en sistemas como Ericsson Network Manager. • https://www.gruppotim.it/it/innovazione/servizi-digitali/cybersecurity/red-team.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 1

In Ericsson ECM before 18.0, it was observed that Security Management Endpoint in User Profile Management Section is vulnerable to stored XSS via a name, leading to session hijacking and full account takeover. En Ericsson ECM versiones anteriores a 18.0, se observó que el Endpoint del Proveedor de Seguridad en la Sección de Administración de Perfiles de Usuario es vulnerable a un ataque de tipo XSS almacenado por medio de un nombre, conllevando a el secuestro de la sesión y la toma de posesión completa de la cuenta • https://the-it-wonders.blogspot.com/2021/09/ericsson-ecm-enterprise-content.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •