Описание
Multiple authenticated command injection vulnerabilities exist in the command line interface. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary commands as a privileged user on the underlying operating system.
Ссылки
- Vendor AdvisoryBroken Link
- Vendor AdvisoryBroken Link
Уязвимые конфигурации
Конфигурация 1Версия от 10.3.0.0 (включая) до 10.4.1.1 (исключая)Версия от 10.5.0.0 (включая) до 10.5.1.1 (исключая)Версия от 6.4.0.0 (включая) до 8.6.0.24 (исключая)Версия от 8.7.0.0 (включая) до 8.10.0.11 (исключая)
Одно из
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:*
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.01024
Низкий
7.2 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 7.2
github
больше 1 года назад
Multiple authenticated command injection vulnerabilities exist in the command line interface. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary commands as a privileged user on the underlying operating system.
EPSS
Процентиль: 76%
0.01024
Низкий
7.2 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-78