CVE-2021-25161
कुछ Aruba Instant Access Point (IAP) उत्पादों में एक रिमोट क्रॉस-साइट स्क्रिप्टिंग (xss) भेद्यता खोजी गई थी, निम्नलिखित संस्करणों में: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 और उससे नीचे; Aruba Instant...
- प्रकाशित
- 30 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 15 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Aruba Instant Access Point (IAP) उत्पादों में एक रिमोट क्रॉस-साइट स्क्रिप्टिंग (xss) भेद्यता खोजी गई थी, निम्नलिखित संस्करणों में: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 और उससे नीचे; Aruba Instant 6.5.x: 6.5.4.18 और उससे नीचे; Aruba Instant 8.3.x: 8.3.0.14 और उससे नीचे; Aruba Instant 8.5.x: 8.5.0.11 और उससे नीचे; Aruba Instant 8.6.x: 8.6.0.7 और उससे नीचे; Aruba Instant 8.7.x: 8.7.1.1 और उससे नीचे। Aruba ने Aruba Instant के लिए पैच जारी किए हैं जो इस सुरक्षा भेद्यता को संबोधित करते हैं।
स्रोत
1Aleph Security · cgi · 15 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।