漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
An Insufficient Role-based Access Control Vulnerability in WaveSuite
Vulnerability Description
WaveSuite is affected by an insufficient role-based access control vulnerability in the CPB Log Files feature. Successful exploitation allows an authenticated low-privilege user to load pages restricted to higher-privilege roles by requesting the corresponding URL directly in the browser.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Nokia WaveSuite 权限许可和访问控制问题漏洞
Vulnerability Description
Nokia WaveSuite是芬兰Nokia公司的一款电信网络运维管理软件套件。 Nokia WaveSuite 23.6版本、24.6版本、24.12版本和25.6版本存在权限许可和访问控制问题漏洞,该漏洞源于CPB Log Files功能中基于角色的访问控制不足,可能导致已认证的低权限用户通过直接在浏览器中请求相应URL加载受高权限限制的页面。
CVSS Information
N/A
Vulnerability Type
N/A