CVE-2025-24819

MEDIUM CVSS 3.1: 5,7 EPSS 0.03%
Обновлено 7 апреля 2026
Nokia
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-23 (Обход относительного пути)
Поставщик Nokia
Публичный эксплойт Нет

Nokia MantaRay NM уязвима к уязвимости обхода относительного пути из-за неправильной проверки входных параметров файловой системы в приложении Software Manager.

Показать оригинальное описание (EN)

Nokia MantaRay NM is vulnerable to a Relative Path Traversal vulnerability due to improper validation of input parameter on the file system in Software Manager application.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1