Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en la interfaz web de Aruba Mobility Controller (CVE-2008-2272)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/05/2008
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la interfaz web de Aruba Mobility Controller versiones 2.4.8.x-FIPS, 2.5.5.x, 2.5.6.x, 3.1.1.x, 3.2.0.x y 3.3.1.x, permite a atacantes remotos inyectar script web o HTML arbitrarios por medio de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aruba_networks:aruba_mobility_controller:2.4.8:*:*:*:*:*:*:*
cpe:2.3:a:aruba_networks:aruba_mobility_controller:2.4.8:*:fips:*:*:*:*:*
cpe:2.3:a:aruba_networks:aruba_mobility_controller:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:aruba_networks:aruba_mobility_controller:2.5.6:*:*:*:*:*:*:*
cpe:2.3:a:aruba_networks:aruba_mobility_controller:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:aruba_networks:aruba_mobility_controller:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:aruba_networks:aruba_mobility_controller:3.3.1:*:*:*:*:*:*:*