Aller au contenu

Fiche vulnérabilité

CVE-2023-22788 : faille élevée Hewlett Packard Enterprise (HPE) Aruba… (CVSS 7.2)

Description

Multiple authenticated command injection vulnerabilities exist in the Aruba InstantOS and ArubaOS 10 command line interface. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary commands as a privileged user on the underlying operating system.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
8 mai 2023
Dernière mise à jour
28 janv. 2025

Produits concernés

  • Hewlett Packard Enterprise (HPE) Aruba Access Points running InstantOS and ArubaOS 10

Références

Rechercher une autre vulnérabilité dans la base CVE