Fiche vulnérabilité
CVE-2023-22788 : faille élevée Hewlett Packard Enterprise (HPE) Aruba… (CVSS 7.2)
Description
Multiple authenticated command injection vulnerabilities exist in the Aruba InstantOS and ArubaOS 10 command line interface. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary commands as a privileged user on the underlying operating system.
En bref
- Sévérité
- Élevée (CVSS 7.2)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 8 mai 2023
- Dernière mise à jour
- 28 janv. 2025
Produits concernés
- Hewlett Packard Enterprise (HPE) Aruba Access Points running InstantOS and ArubaOS 10