Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5320

Опубликовано: 26 авг. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R, and 3810M with firmware 16.08.* before 16.08.0009, 16.09.* before 16.09.0007, 16.10.* before 16.10.0003 are vulnerable to Cross Site Scripting in the web UI, leading to injection of code.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:arubanetworks:5400r_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:5400r_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:5400r_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:5400r:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:arubanetworks:3810_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:3810_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:3810_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:3810:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2920:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2930_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2930_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2930_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2930:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2530:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2530:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2540:-:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00317
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R, and 3810M with firmware 16.08.* before 16.08.0009, 16.09.* before 16.09.0007, 16.10.* before 16.10.0003 are vulnerable to Cross Site Scripting in the web UI, leading to injection of code.

EPSS

Процентиль: 54%
0.00317
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79