Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aruba EdgeConnect Enterprise Orchestrator (CVE-2022-43528)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2023
Última modificación:
10/04/2025

Descripción

En determinadas configuraciones, un atacante puede iniciar sesión en Aruba EdgeConnect Enterprise Orchestrator sin proporcionar un código de autenticación multifactor. La explotación exitosa permite a un atacante iniciar sesión usando solo un nombre de usuario y contraseña y eludir exitosamente los requisitos de MFA en las versiones del software Aruba EdgeConnect Enterprise Orchestration: Aruba EdgeConnect Enterprise Orchestrator (local), Aruba EdgeConnect Enterprise Orchestrator-as-a-Service, Aruba EdgeConnect Enterprise Orchestrator-SP y Aruba EdgeConnect Enterprise Orchestrator Global Enterprise Tenant Orchestrators - Orchestrator 9.2.1.40179 y versiones anteriores, - Orchestrator 9.1.4.40436 y versiones anteriores, - Orchestrator 9.0.7.40110 y versiones anteriores, - Orchestrator 8.10.23.40015 y versiones anteriores, - Cualquiera anterior ramas de Orchestrator no mencionadas específicamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:on-premises:*:*:* 8.10.23.40015 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:on-premises:*:*:* 9.0.0 (incluyendo) 9.0.7.40110 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:on-premises:*:*:* 9.1.0 (incluyendo) 9.1.4.40436 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:on-premises:*:*:* 9.2.0 (incluyendo) 9.2.1.40179 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:as-a-service:*:*:* 8.10.23.40015 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:as-a-service:*:*:* 9.0.0 (incluyendo) 9.0.7.40110 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:as-a-service:*:*:* 9.1.0 (incluyendo) 9.1.4.40436 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:as-a-service:*:*:* 9.2.0 (incluyendo) 9.2.1.40179 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:global_enterprise_tenant_orchestrators:*:*:* 8.10.23.40015 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:global_enterprise_tenant_orchestrators:*:*:* 9.0.0 (incluyendo) 9.0.7.40110 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:global_enterprise_tenant_orchestrators:*:*:* 9.1.0 (incluyendo) 9.1.4.40436 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:global_enterprise_tenant_orchestrators:*:*:* 9.2.0 (incluyendo) 9.2.1.40179 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:sp:*:*:* 8.10.23.40015 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:sp:*:*:* 9.0.0 (incluyendo) 9.0.7.40110 (incluyendo)
cpe:2.3:a:arubanetworks:aruba_edgeconnect_enterprise_orchestrator:*:*:*:*:sp:*:*:* 9.1.0 (incluyendo) 9.1.4.40436 (incluyendo)