通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  中将

注册:2016-11-17305
跳转到指定楼层
1#
发表于 2025-7-23 10:57:14 |只看该作者 |倒序浏览

FreeBuf

诺基亚WaveSuite网络运营中心(WS-NOC)平台——电信和企业网络环境的核心组件——被曝存在两个严重漏洞(CVE-2025-24938和CVE-2025-24936),攻击者可利用这些漏洞在底层操作系统执行任意命令。这两个漏洞的CVSS评分分别为8.4和9.0,甚至可通过低权限账户进行利用。

高危漏洞技术细节
CVE-2025-24938漏洞源于通过Web界面创建账户时对用户输入的验证不足。该漏洞允许高权限攻击者(如管理员)直接向服务器操作系统注入命令。

安全公告指出:"拥有应用程序高权限(管理员)访问权的攻击者,有可能以Web服务器上下文在操作系统上执行命令。"由于该漏洞组件与网络堆栈绑定,任何能访问管理面板的互联网用户都可能成为攻击面,配置不当的部署可能演变为全面安全事件。

CVE-2025-24936漏洞则通过未过滤的URL参数实现命令注入。与前者不同,该漏洞可被低权限用户利用,显著提升了其严重性和潜在影响。公告强调:"拥有应用程序低权限访问权的攻击者,可能以Web服务器上下文在操作系统上执行命令。"

全球电信网络面临威胁
鉴于WS-NOC平台在全球电信环境中的广泛应用,这些漏洞构成了严重的远程执行威胁。受影响版本包括WS-NOC 23.6、23.12和24.6,官方已在24.6 FP3及后续版本中发布补丁。

举报本楼

本帖有 4 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2025-7-23 23:13 , Processed in 0.090393 second(s), 18 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部