安全研究

安全漏洞
Airspan AirVelocity 1500信息泄露漏洞(CVE-2022-36306)

发布日期:2022-08-15
更新日期:2022-10-28

受影响系统:
Airspan Airspan AirVelocity 1500 9.3.0.01249
Airspan Airspan AirVelocity 1500 15.18.00.2511
描述:
CVE(CAN) ID: CVE-2022-36306

Airspan AirVelocity 1500是美国Airspan公司的一款革命性的室内高性能小型蜂窝。旨在将公共接入LTE网络带入室内空间。
Airspan AirVelocity 1500 9.3.0.01249和15.18.00.2511版本存在信息泄露漏洞。攻击者可利用该漏洞枚举并下载eNodeB的web管理用户界面的TLS密钥、网络服务器二进制文件和服务器配置文件等敏感文件。

<**>

建议:
厂商补丁:

Airspan
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://helpdesk.airspan.com/browse/TRN3-1691

浏览次数:400
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障