CVE-2021-25162
कुछ Aruba Instant Access Point (IAP) उत्पादों में संस्करण(ों) में मनमाने कमांडों के दूरस्थ निष्पादन की भेद्यता खोजी गई: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 और उससे नीचे; Aruba Instant 6.5.x:...
- प्रकाशित
- 30 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 15 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Aruba Instant Access Point (IAP) उत्पादों में संस्करण(ों) में मनमाने कमांडों के दूरस्थ निष्पादन की भेद्यता खोजी गई: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 और उससे नीचे; Aruba Instant 6.5.x: 6.5.4.18 और उससे नीचे; Aruba Instant 8.3.x: 8.3.0.14 और उससे नीचे; Aruba Instant 8.5.x: 8.5.0.11 और उससे नीचे; Aruba Instant 8.6.x: 8.6.0.7 और उससे नीचे; Aruba Instant 8.7.x: 8.7.1.1 और उससे नीचे। Aruba ने Aruba Instant के लिए पैच जारी किए हैं जो इस सुरक्षा भेद्यता का समाधान करते हैं।
स्रोत
2CVE-2021-25162
Aleph Security · cgi · 15 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।