Un problema è stato scoperto nel ADTRAN PMAA 1.6.2-1, 1.6.3 e 1.6.4. NETCONF Access Management (NACM) consente agli utenti senza privilegi di creare utenti con privilegi ed eseguire comandi arbitrari attraverso l’uso della diagnostica-profilo su RESTCONF. |
https://supportforums.adtran.com/docs/DOC-9344 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19648 |
Vulnerabilità: CVE-2018-19648
