Описание
The web interface in Aruba Networks AirWave before 7.7.14 and 8.x before 8.0.5 allows remote authenticated users to gain privileges and execute arbitrary commands via unspecified vectors.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия от 7.7.0 (включая) до 7.7.14 (исключая)Версия от 8.0.0 (включая) до 8.0.5 (исключая)
Одно из
cpe:2.3:a:arubanetworks:airwave:*:*:*:*:*:*:*:*
cpe:2.3:a:arubanetworks:airwave:*:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01368
Низкий
9 Critical
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
больше 3 лет назад
The web interface in Aruba Networks AirWave before 7.7.14 and 8.x before 8.0.5 allows remote authenticated users to gain privileges and execute arbitrary commands via unspecified vectors.
EPSS
Процентиль: 80%
0.01368
Низкий
9 Critical
CVSS2
Дефекты
CWE-264