Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AirWave Management Platform (CVE-2023-4896)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2023
Última modificación:
24/10/2023

Descripción

Existe una vulnerabilidad que permite a un atacante autenticado acceder a información confidencial en la interfaz de administración basada en web de AirWave Management Platform. La explotación exitosa permite al atacante obtener acceso a algunos datos que podrían explotarse aún más para acceder lateralmente a los dispositivos administrados y monitorizados por el servidor AirWave.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:airwave:*:*:*:*:*:*:*:* 8.2.15.2 (incluyendo)
cpe:2.3:a:arubanetworks:airwave:*:*:*:*:*:*:*:* 8.3.0 (incluyendo) 8.3.0.2 (excluyendo)


Referencias a soluciones, herramientas e información