漏洞信息详情
Sukchan Lee open5gs 授权问题漏洞
漏洞简介
Sukchan Lee open5gs是 Sukchan Lee开源的一个应用软件。提供一系列实现4G,5G,NSA和5G,SA核心功能的软件组件和网络功能。
Open5GS 2.1.3 through 2.2.0 存在授权问题漏洞,该漏洞源于web组件允许未经身份验证的用户使用精心制作的HTTP API请求创建、读取、更新或删除订阅者数据库中的条目。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/open5gs/open5gs/pull/838
参考网址
来源:CONFIRM
链接:https://github.com/open5gs/open5gs/compare/v2.2.0...v2.2.1
来源:MISC
链接:https://github.com/open5gs/open5gs/releases
来源:MISC
链接:https://github.com/open5gs/open5gs/pull/838
来源:MISC
链接:https://github.com/open5gs/open5gs/issues/837
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28122
受影响实体
暂无
补丁
- Open5GS 授权问题漏洞的修复措施<!--2021-3-10-->
还没有评论,来说两句吧...