Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aruba EdgeConnect Enterprise (CVE-2022-44532)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
12/12/2022
Última modificación:
24/04/2025

Descripción

Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las versiones del software Aruba EdgeConnect Enterprise: ECOS 9.2.1.0 y anteriores; ECOS 9.1.3.0 y anteriores; ECOS 9.0.7.0 y anteriores; ECOS 8.3.7.1 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:edgeconnect_enterprise:*:*:*:*:*:*:*:* 8.3.1.0 (incluyendo) 8.3.7.1 (incluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_enterprise:*:*:*:*:*:*:*:* 9.0.0.0 (incluyendo) 9.0.7.0 (incluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_enterprise:*:*:*:*:*:*:*:* 9.1.0.0 (incluyendo) 9.1.3.0 (incluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_enterprise:*:*:*:*:*:*:*:* 9.2.0.0 (incluyendo) 9.2.1.0 (incluyendo)