Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5322

Опубликовано: 13 фев. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A remotely exploitable information disclosure vulnerability is present in Aruba Intelligent Edge Switch models 5400, 3810, 2920, 2930, 2530 with GigT port, 2530 10/100 port, or 2540. The vulnerability impacts firmware 16.08.* before 16.08.0009, 16.09.* before 16.09.0007 and 16.10.* before 16.10.0003. The vulnerability allows an attacker to retrieve sensitive system information. This attack can be carried out without user authentication under very specific conditions.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:arubanetworks:5400r_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:5400r_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:5400r_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:5400r:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:arubanetworks:3810_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:3810_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:3810_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:3810:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2920:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2930_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2930_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2930_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2930:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2530_with_gigt_port_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2530_with_gigt_port_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2530_with_gigt_port_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2530_with_gigt_port:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2530_10\/100_port_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2530_10\/100_port_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2530_10\/100_port_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2530_10\/100_port:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.08.0 (включая) до 16.08.0009 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0007 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0003 (исключая)
cpe:2.3:h:arubanetworks:2540:-:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00372
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

A remotely exploitable information disclosure vulnerability is present in Aruba Intelligent Edge Switch models 5400, 3810, 2920, 2930, 2530 with GigT port, 2530 10/100 port, or 2540. The vulnerability impacts firmware 16.08.* before 16.08.0009, 16.09.* before 16.09.0007 and 16.10.* before 16.10.0003. The vulnerability allows an attacker to retrieve sensitive system information. This attack can be carried out without user authentication under very specific conditions.

EPSS

Процентиль: 58%
0.00372
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo