Airspan Networks Mmp授权问题漏洞

发布者:信网处发布时间:2022-03-03浏览次数:150

Airspan Networks Mmp授权问题漏洞

Airspan Networks Mmp是美国Airspan Networks公司的一个用于Mimosa固定无线设备的高级独立网络管理软件平台。

一、漏洞分析

 公开日期:2022-03-03

 漏洞编号:CNVD-2022-16300/CVE-2022-21196

 危害等级:高危

 漏洞描述:Airspan Networks Mmp存在授权问题漏洞,攻击者可利用该漏洞访问这些API路由并实现远程代码执行、创建拒绝服务条件并获取敏感信息。

二、漏洞影响产品

Airspan Networks MMP <1.0.3

Airspan Networks PTP C-series <2.8.6.1

Airspan Networks PTMP C-series and A5x <2.5.4.1

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://cloud.mimosa.co/app/index.html#/updateFirmware/firmwareDownload/MMP