CVE

Vulnerabilidad en EdgeConnect SD-WAN Orchestrator (CVE-2024-22444)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
24/07/2024
Última modificación:
25/07/2024

Descripción

Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto realice un ataque de Cross Site Scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante ejecutar código de script arbitrario en el navegador de la víctima en el contexto de la interfaz afectada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:*:*:*:*:*:*:*:* 9.1.0 (incluyendo) 9.1.9 (incluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:*:*:*:*:*:*:*:* 9.2.0 (incluyendo) 9.2.9 (incluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:*:*:*:*:*:*:*:* 9.3.0 (incluyendo) 9.3.3 (excluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:*:*:*:*:*:*:*:* 9.4.0 (incluyendo) 9.4.2 (excluyendo)