Vulnerabilidad en Web Interface en Aruba Instant (CVE-2018-7083)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/05/2019
Última modificación:
20/05/2019
Descripción
Si un proceso que corre dentro de Aruba Instant se bloquea, puede conllevar a un "volcado de memoria", que contiene la memoria del proceso en el momento en que se bloqueó. Se descubrió que los volcados de memoria se almacenan de manera que los usuarios no autenticados puedan acceder a ellos a través de la Web Interface de Aruba Instant. Los volcados de datos centrales podrían contener información sensible, como claves y contraseñas. Solución alternativa: bloquee el acceso a la Web Interface de Aruba Instant de todos los usuarios que no sean de confianza. Resolución: corregida en Aruba Instant 4.2.4.12, 6.5.4.11, 8.3.0.6 y 8.4.0.0
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 4.2.4.12 (excluyendo) |
| cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.5.4.11 (excluyendo) |
| cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:* | 8.3.0 (incluyendo) | 8.3.0.6 (excluyendo) |
| cpe:2.3:o:siemens:scalance_w1750d_firmware:*:*:*:*:*:*:*:* | 8.4.0.1 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_w1750d:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



