Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web en Aruba Networks AirWave (CVE-2014-8368)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
25/11/2014
Última modificación:
12/04/2025

Descripción

La interfaz web en Aruba Networks AirWave anterior a 7.7.14 y 8.x anterior a 8.0.5 permite a usuarios remotos autenticados ganar privilegios y ejecutar código arbitrario a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:airwave:*:*:*:*:*:*:*:* 7.7.0 (incluyendo) 7.7.14 (excluyendo)
cpe:2.3:a:arubanetworks:airwave:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.5 (excluyendo)