CVE-2016-8527
Все версии Aruba AirWave, вплоть до 8.2.3.1, но не включая её, уязвимы для отражённого межсайтового скриптинга (XSS). Уязвимость присутствует в компоненте...
- Опубликовано
- 6 авг. 2018 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- hpe
- Наблюдены доказательства
- 1 мар. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NСредний · следующие 30 дней
- Процентиль
- 96,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Все версии Aruba AirWave, вплоть до 8.2.3.1, но не включая её, уязвимы для отражённого межсайтового скриптинга (XSS). Уязвимость присутствует в компоненте VisualRF в AirWave. Используя данную уязвимость, злоумышленник, который сможет обманом заставить авторизованного администратора AirWave перейти по ссылке, может получить конфиденциальную информацию, такую как файлы cookie сеанса или пароли. Для эксплуатации уязвимости необходимо, чтобы администратор перешёл по вредоносной ссылке, будучи авторизованным в AirWave в том же браузере.
Источники
1SEC Consult · xml · 1 мар. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.