CVE-2021-25157
कुछ Aruba Instant Access Point (IAP) उत्पादों में एक दूरस्थ मनमानी फ़ाइल पढ़ने की भेद्यता (remote arbitrary file read vulnerability) खोजी गई थी, निम्नलिखित संस्करणों में: Aruba Instant 6.4.x:...
- प्रकाशित
- 30 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 15 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Aruba Instant Access Point (IAP) उत्पादों में एक दूरस्थ मनमानी फ़ाइल पढ़ने की भेद्यता (remote arbitrary file read vulnerability) खोजी गई थी, निम्नलिखित संस्करणों में: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 और उससे नीचे; Aruba Instant 6.5.x: 6.5.4.18 और उससे नीचे; Aruba Instant 8.3.x: 8.3.0.14 और उससे नीचे; Aruba Instant 8.5.x: 8.5.0.11 और उससे नीचे; Aruba Instant 8.6.x: 8.6.0.6 और उससे नीचे; Aruba Instant 8.7.x: 8.7.1.0 और उससे नीचे। Aruba ने Aruba Instant के लिए पैच जारी किए हैं जो इस सुरक्षा भेद्यता को संबोधित करते हैं।
स्रोत
1Aleph Security · cgi · 15 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।