一、 漏洞 CVE-2020-24634 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
攻击者能够通过向Aruba 9000 Gateway中的访问点或控制器的PAPI(Aruba Networks AP管理协议)UDP端口(8211)发送特别 crafted 的包来远程植入任意命令。Aruba 7000 Series mobility Controllers和Aruba 7200 Series mobility Controllers版本(s):2.1.0.1,2.2.0.0 及更低;6.4.4.23,6.5.4.17,8.2.2.9,8.3.0.13,8.5.0.10,8.6.0.5,8.7.0.0 及更低;6.4.4.23,6.5.4.17,8.2.2.9,8.3.0.13,8.5.0.10,8.6.0.5,8.7.0.0 及更低。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An attacker is able to remotely inject arbitrary commands by sending especially crafted packets destined to the PAPI (Aruba Networks AP Management protocol) UDP port (8211) of access-pointsor controllers in Aruba 9000 Gateway; Aruba 7000 Series Mobility Controllers; Aruba 7200 Series Mobility Controllers version(s): 2.1.0.1, 2.2.0.0 and below; 6.4.4.23, 6.5.4.17, 8.2.2.9, 8.3.0.13, 8.5.0.10, 8.6.0.5, 8.7.0.0 and below ; 6.4.4.23, 6.5.4.17, 8.2.2.9, 8.3.0.13, 8.5.0.10, 8.6.0.5, 8.7.0.0 and below.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Aruba Networks ArubaOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Aruba Networks ArubaOS是美国安移通网络(Aruba Networks)公司的一套面向Aruba Mobility-Defined Networks(包括移动控制器和移动接入交换机)的操作系统。 ArubaOS 存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-24634 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-24634 的情报信息