Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración de un componente de un sistema subyacente llamado RabbitMQ en Aruba AirWave Management Platform (CVE-2016-2032)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
31/01/2020
Última modificación:
04/05/2021

Descripción

Se presenta una vulnerabilidad en Aruba AirWave Management Platform versiones 8.x anteriores a 8.2, en la interfaz de administración de un componente de un sistema subyacente llamado RabbitMQ, lo que podría permitir a un usuario malicioso obtener información confidencial. Esta interfaz escucha sobre los puertos TCP 15672 y 55672

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:airwave:*:*:*:*:*:*:*:* 8.2.0.0 (excluyendo)
cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:* 4.1.3.0 (excluyendo)
cpe:2.3:a:arubanetworks:aruba_instant:4.2.3.1:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:*