Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-06273

Опубликовано: 02 авг. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость интерфейса CLI микропрограммного обеспечения точек доступа HPE Aruba Networking Access Points связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданных пакетов на UDP-порт (8211) протокола PAPI

Вендор

Aruba Networks

Наименование ПО

Aruba 100 Series
Aruba 103 Series
Aruba 110 Series
Aruba 120 Series
Aruba 130 Series
Aruba 200 Series
Aruba 207 Series
Aruba 210 Series
Aruba 220 Series
Aruba 260 Series
Aruba 300 Series
Aruba 303 Series
Aruba 310 Series
Aruba 320 Series
Aruba 330 Series
Aruba 340 Series
Aruba 370 Series
Aruba 500 Series
Aruba 510 Series
Aruba 530 Series
Aruba 550 Series
Aruba 630 Series
Aruba 650 Series

Версия ПО

- (Aruba 100 Series)
- (Aruba 103 Series)
- (Aruba 110 Series)
- (Aruba 120 Series)
- (Aruba 130 Series)
- (Aruba 200 Series)
- (Aruba 207 Series)
- (Aruba 210 Series)
- (Aruba 220 Series)
- (Aruba 260 Series)
- (Aruba 300 Series)
- (Aruba 303 Series)
- (Aruba 310 Series)
- (Aruba 320 Series)
- (Aruba 330 Series)
- (Aruba 340 Series)
- (Aruba 370 Series)
- (Aruba 500 Series)
- (Aruba 510 Series)
- (Aruba 530 Series)
- (Aruba 550 Series)
- (Aruba 630 Series)
- (Aruba 650 Series)

Тип ПО

Сетевое средство
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

Aruba Networks ArubaOS до 10.7.0.0
Aruba Networks ArubaOS до 10.6.0.3
Aruba Networks ArubaOS до 10.4.1.4
Aruba Networks InstantOS до 8.12.0.2
Aruba Networks InstantOS до 8.10.0.14

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04712en_us&docLocale=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01141
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Command injection vulnerabilities in the underlying CLI service could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's Access Point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities results in the ability to execute arbitrary code as a privileged user on the underlying operating system.

CVSS3: 9.8
github
больше 1 года назад

Command injection vulnerabilities in the underlying CLI service could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's Access Point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities results in the ability to execute arbitrary code as a privileged user on the underlying operating system.

EPSS

Процентиль: 78%
0.01141
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2