Vulnerabilidad en la interfaz de línea de comandos de AOS-CX en múltiples conmutadores Aruba (CVE-2021-41002)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/03/2022
Última modificación:
27/09/2022
Descripción
Se han detectado múltiples vulnerabilidades de salto de ruta remoto autenticadas en la interfaz de línea de comandos de AOS-CX en las versiones de la serie de conmutadores Aruba CX 6200F, la serie de conmutadores Aruba 6300, la serie de conmutadores Aruba 6400, la serie de conmutadores Aruba 8320, la serie de conmutadores Aruba 8325, la serie de conmutadores Aruba 8400 y la serie de conmutadores Aruba CX 8360: AOS-CX versiones 10.06.xxxx: 10.06.0170 y anteriores, AOS-CX versiones 10.07.xxxx: 10.07.0050 y anteriores, AOS-CX versiones 10.08.xxxx: 10.08.1030 y anteriores, AOS-CX versiones 10.09.xxxx: 10.09.0002 y anteriores. Aruba ha publicado actualizaciones para los dispositivos Aruba AOS-CX que abordan estas vulnerabilidades de seguridad
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.06.0001 (incluyendo) | 10.06.0170 (incluyendo) |
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.07.0001 (incluyendo) | 10.07.0050 (incluyendo) |
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.08.0001 (incluyendo) | 10.08.1030 (incluyendo) |
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.09.0001 (incluyendo) | 10.09.0002 (incluyendo) |
| cpe:2.3:h:hpe:aruba_8320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8325-32-c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8325-48y8c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-12c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-16y2c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-24xf2c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-32y4c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-48xt4c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8400x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6200f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6300f:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



