Vulnerabilidad en CLI Service (CVE-2023-45617)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023
Descripción
Existen vulnerabilidades de eliminación de archivos arbitrarios en CLI Service al que accede PAPI (el protocolo de administración de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría llevar a la capacidad de interrumpir el funcionamiento normal y afectar la integridad del punto de acceso.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.3.0.0 (incluyendo) | 10.4.0.3 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:10.5.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* | 6.4.0.0 (incluyendo) | 8.6.0.23 (excluyendo) |
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* | 8.10.0.0 (incluyendo) | 8.10.0.9 (excluyendo) |
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* | 8.11.0.0 (incluyendo) | 8.11.2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página