一、 漏洞 CVE-2023-30509 基础信息
漏洞标题
"Aruba EdgeConnect Enterprise Command Line Interface的Authenticated远程路径访问"
来源:AIGC 神龙大模型
漏洞描述信息
Aruba EdgeConnect Enterprise命令行界面的验证远程路径遍历
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:AIGC 神龙大模型
漏洞标题
Authenticated Remote Path Traversal in Aruba EdgeConnect Enterprise Command Line Interface
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple authenticated path traversal vulnerabilities exist in the Aruba EdgeConnect Enterprise command line interface. Successful exploitation of these vulnerabilities result in the ability to read arbitrary files on the underlying operating system, including sensitive system files.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Aruba Networks EdgeConnect 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Aruba Networks EdgeConnect是美国Aruba Networks公司的一个边缘连接管理平台。 Aruba Networks EdgeConnect Enterprise存在安全漏洞。攻击者利用该漏洞可以读取底层操作系统上的任意文件,包括敏感的系统文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-30509 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-30509 的情报信息