Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39267

Опубликовано: 29 авг. 2023
Источник: nvd
CVSS3: 6.6
CVSS3: 6.5
EPSS Низкий

Описание

An authenticated remote code execution vulnerability exists in the command line interface in ArubaOS-Switch. Successful exploitation results in a Denial-of-Service (DoS) condition in the switch.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:*
Версия до a.15.16.0026 (исключая)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:*
Версия от 16.01.0000 (включая) до 16.04.0027 (исключая)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:*
Версия от 16.05.0000 (включая) до 16.08.0027 (исключая)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:*
Версия от 16.10.0001 (включая) до 16.10.0024 (исключая)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:*
Версия от 16.11.0001 (включая) до 16.11.0013 (исключая)

Одно из

cpe:2.3:h:arubanetworks:aruba_2530:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2530ya:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2530yb:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2540:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2920:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2930f:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2930m:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_3810m:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_5406r_zl2:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_5412r_zl2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00298
Низкий

6.6 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.6
github
больше 2 лет назад

An authenticated remote code execution vulnerability exists in the command line interface in ArubaOS-Switch. Successful exploitation results in a Denial-of-Service (DoS) condition in the switch.

EPSS

Процентиль: 53%
0.00298
Низкий

6.6 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo