CVE-2026-40465
Received Received - Intake

Open Redirect Vulnerability in NSP

Vulnerability report for CVE-2026-40465, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-08-31

Last updated on: 2026-08-31

Assigner: Nokia

Description

NSP is vulnerable to an open redirect due to insufficient server-side validation of the URL (or redirect) parameter.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-08-31
Last Modified
2026-08-31
Generated
2026-08-31
AI Q&A
2026-08-31
EPSS Evaluated
N/A
NVD
EUVD

Affected Vendors & Products

Showing 8 associated CPEs
Vendor Product Version / Range
nokia network_services_platform 23.11
nokia network_services_platform 24.4
nokia network_services_platform 24.8
nokia network_services_platform 24.11
nokia network_services_platform 25.4
nokia network_services_platform 25.8
nokia network_services_platform 25.11
nokia network_services_platform 26.4

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-UNKNOWN

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

CVE-2026-40465 is an Open Redirect vulnerability in Nokia's Network Services Platform (NSP). It occurs because the server does not properly validate the URL or redirect parameter, allowing attackers to trick users into visiting malicious or untrusted websites.

Detection Guidance

To detect this open redirect vulnerability, inspect HTTP requests for unvalidated URL or redirect parameters in Nokia NSP traffic. Check logs for unusual redirects to external domains. Use tools like Burp Suite or OWASP ZAP to intercept and analyze requests for missing server-side validation.

Impact Analysis

This vulnerability could allow attackers to redirect users to phishing sites or malware downloads. Users might unknowingly share sensitive information or install malicious software if they follow the malicious link.

Mitigation Strategies

Apply the latest patches from Nokia for NSP versions 24.11-SP15, 25.11-SP5, 26.4, or later. Ensure strict server-side validation of all redirect parameters. Monitor network traffic for suspicious redirect attempts and update firewall rules to block known malicious domains.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-40465. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart