CVE-2021-25156
कुछ Aruba Instant Access Point (IAP) उत्पादों के निम्नलिखित संस्करणों में एक दूरस्थ मनमाना निर्देशिका निर्माण भेद्यता खोजी गई थी: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 और उससे नीचे; Aruba Instant...
- प्रकाशित
- 30 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 15 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Aruba Instant Access Point (IAP) उत्पादों के निम्नलिखित संस्करणों में एक दूरस्थ मनमाना निर्देशिका निर्माण भेद्यता खोजी गई थी: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 और उससे नीचे; Aruba Instant 6.5.x: 6.5.4.18 और उससे नीचे; Aruba Instant 8.3.x: 8.3.0.14 और उससे नीचे; Aruba Instant 8.5.x: 8.5.0.11 और उससे नीचे; Aruba Instant 8.6.x: 8.6.0.6 और उससे नीचे; Aruba Instant 8.7.x: 8.7.1.0 और उससे नीचे। Aruba ने इस सुरक्षा भेद्यता को दूर करने के लिए Aruba Instant के पैच जारी किए हैं।
स्रोत
1Aleph Security · cgi · 15 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।