Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aruba Mobility Controllers y Alcatel-Lucent OmniAccess Wireless (CVE-2007-0932)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
14/02/2007
Última modificación:
09/04/2025

Descripción

Los (1) controladores Aruba Mobility versiones 200, 600, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless versiones 43xx y 6000 implementan de manera inapropiada la autenticación y la asignación de privilegios para la cuenta del invitado, lo que permite a los atacantes remotos acceder a interfaces administrativas o a la WLAN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:alcatel-lucent:omniaccess_wireless:43xx:*:*:*:*:*:*:*
cpe:2.3:h:alcatel-lucent:omniaccess_wireless:6000:*:*:*:*:*:*:*
cpe:2.3:h:aruba:mobility_controller:200:*:*:*:*:*:*:*
cpe:2.3:h:aruba:mobility_controller:800:*:*:*:*:*:*:*
cpe:2.3:h:aruba:mobility_controller:2400:*:*:*:*:*:*:*
cpe:2.3:h:aruba:mobility_controller:6000:*:*:*:*:*:*:*