Описание
Arbitrary file download vulnerabilities exist in the CLI binary of AOS-10 GW and AOS-8 Controller/Mobility Conductor operating systems. Successful exploitation could allow an authenticated malicious actor to download arbitrary files through carefully constructed exploits.
Уязвимые конфигурации
Конфигурация 1Версия от 8.10.0.0 (включая) до 8.10.0.19 (исключая)Версия от 8.12.0.0 (включая) до 8.12.0.6 (исключая)Версия от 8.13.0.0 (включая) до 8.13.1.0 (исключая)Версия от 10.4.0.0 (включая) до 10.4.1.9 (исключая)Версия от 10.7.0.0 (включая) до 10.7.2.1 (исключая)
Одно из
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00326
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 4.9
github
10 месяцев назад
Arbitrary file download vulnerabilities exist in the CLI binary of AOS-10 GW and AOS-8 Controller/Mobility Conductor operating systems. Successful exploitation could allow an authenticated malicious actor to download arbitrary files through carefully constructed exploits.
EPSS
Процентиль: 25%
0.00326
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-284