Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7064

Опубликовано: 10 мая 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

A reflected cross-site scripting (XSS) vulnerability is present in an unauthenticated Aruba Instant web interface. An attacker could use this vulnerability to trick an IAP administrator into clicking a link which could then take administrative actions on the Instant cluster, or expose the session cookie for an administrative session. Workaround: Administrators should make sure they log out of the Aruba Instant UI when not actively managing the system, and should use caution clicking links from external sources while logged into the IAP administrative interface. Resolution: Fixed in Aruba Instant 4.2.4.12, 6.5.4.11, 8.3.0.6, and 8.4.0.0

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.2.4.12 (исключая)
cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:*
Версия от 6.5.0 (включая) до 6.5.4.11 (исключая)
cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:*
Версия от 8.3.0 (включая) до 8.3.0.6 (исключая)
cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:*
Версия от 8.4.0 (включая) до 8.4.0.1 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:siemens:scalance_w1750d_firmware:*:*:*:*:*:*:*:*
Версия до 8.4.0.1 (исключая)
cpe:2.3:h:siemens:scalance_w1750d:-:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00392
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

A reflected cross-site scripting (XSS) vulnerability is present in an unauthenticated Aruba Instant web interface. An attacker could use this vulnerability to trick an IAP administrator into clicking a link which could then take administrative actions on the Instant cluster, or expose the session cookie for an administrative session. Workaround: Administrators should make sure they log out of the Aruba Instant UI when not actively managing the system, and should use caution clicking links from external sources while logged into the IAP administrative interface. Resolution: Fixed in Aruba Instant 4.2.4.12, 6.5.4.11, 8.3.0.6, and 8.4.0.0

CVSS3: 6.1
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера SCALANCE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить защищаемые идентификаторы веб-подключения

EPSS

Процентиль: 60%
0.00392
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79