CVE

Vulnerabilidad en AirWave Client Service (CVE-2023-45618)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023

Descripción

Existen vulnerabilidades de eliminación arbitraria de archivos en AirWave Client Service al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría llevar a la capacidad de interrumpir el funcionamiento normal y afectar la integridad del punto de acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 10.3.0.0 (incluyendo) 10.4.0.3 (excluyendo)
cpe:2.3:o:arubanetworks:arubaos:10.5.0.0:*:*:*:*:*:*:*
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* 6.4.0.0 (incluyendo) 8.6.0.23 (excluyendo)
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* 8.10.0.0 (incluyendo) 8.10.0.9 (excluyendo)
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* 8.11.0.0 (incluyendo) 8.11.2.0 (excluyendo)


Referencias a soluciones, herramientas e información