Описание
Multiple authenticated command injection vulnerabilities exist in the command line interface. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary commands as a privileged user on the underlying operating system.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.3.0.0 (включая) до 10.4.0.3 (исключая)Версия от 6.4.0.0 (включая) до 8.6.0.23 (исключая)Версия от 8.10.0.0 (включая) до 8.10.0.9 (исключая)Версия от 8.11.0.0 (включая) до 8.11.2.0 (исключая)
Одно из
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:10.5.0.0:*:*:*:*:*:*:*
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:*
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:*
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00073
Низкий
7.2 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 7.2
github
около 2 лет назад
Multiple authenticated command injection vulnerabilities exist in the command line interface. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary commands as a privileged user on the underlying operating system.
EPSS
Процентиль: 22%
0.00073
Низкий
7.2 High
CVSS3
Дефекты
CWE-77