Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30509

Опубликовано: 16 мая 2023
Источник: nvd
CVSS3: 4.9
CVSS3: 6.5
EPSS Низкий

Описание

Multiple authenticated path traversal vulnerabilities exist in the Aruba EdgeConnect Enterprise command line interface. Successful exploitation of these vulnerabilities result in the ability to read arbitrary files on the underlying operating system, including sensitive system files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:arubanetworks:edgeconnect_enterprise:*:*:*:*:*:*:*:*
Версия до 9.0.8.0 (включая)
cpe:2.3:a:arubanetworks:edgeconnect_enterprise:*:*:*:*:*:*:*:*
Версия от 9.1.0.0 (включая) до 9.1.5.0 (включая)
cpe:2.3:a:arubanetworks:edgeconnect_enterprise:*:*:*:*:*:*:*:*
Версия от 9.2.0.0 (включая) до 9.2.3.0 (включая)

EPSS

Процентиль: 17%
0.00054
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 4.9
github
больше 2 лет назад

Multiple authenticated path traversal vulnerabilities exist in the Aruba EdgeConnect Enterprise command line interface. Successful exploitation of these vulnerabilities result in the ability to read arbitrary files on the underlying operating system, including sensitive system files.

CVSS3: 4.9
fstec
больше 2 лет назад

Уязвимость интерфейса командной строки платформы централизованного управления сетью Aruba EdgeConnect Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 17%
0.00054
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22