Описание
Arbitrary file download vulnerabilities exist in the CLI binary of AOS-10 GW and AOS-8 Controller/Mobility Conductor operating systems. Successful exploitation could allow an authenticated malicious actor to download arbitrary files through carefully constructed exploits.
Уязвимые конфигурации
Конфигурация 1Версия от 8.10.0.0 (включая) до 8.10.0.19 (исключая)Версия от 8.12.0.0 (включая) до 8.12.0.6 (исключая)Версия от 8.13.0.0 (включая) до 8.13.1.0 (исключая)Версия от 10.4.0.0 (включая) до 10.4.1.9 (исключая)Версия от 10.7.0.0 (включая) до 10.7.2.1 (исключая)
Одно из
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00041
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 4.9
github
4 месяца назад
Arbitrary file download vulnerabilities exist in the CLI binary of AOS-10 GW and AOS-8 Controller/Mobility Conductor operating systems. Successful exploitation could allow an authenticated malicious actor to download arbitrary files through carefully constructed exploits.
EPSS
Процентиль: 12%
0.00041
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-284