PT-2023-10313 · Aruba · Aruba Airwave

CVE-2015-2201

·

Publicado

2023-09-05

·

Atualizado

2023-09-08

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Aruba AirWave versions 7.7.14.1 and earlier Aruba AirWave versions 8.0.6 and earlier
Description The issue allows remote OS command execution and file disclosure by administrative users through VisualRF.
Recommendations For Aruba AirWave versions 7.7.14.1 and earlier, update to version 7.7.14.2 or later. For Aruba AirWave versions 8.0.6 and earlier, update to version 8.0.7 or later.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-2201

Produtos afetados

Aruba Airwave