漏洞标题
在ArubaOS命令行界面中, authenticated远程命令执行
漏洞描述信息
ArubaOS命令行界面的验证远程命令执行
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
漏洞标题
Authenticated Remote Command Execution in the ArubaOS Command Line Interface
漏洞描述信息
Authenticated command injection vulnerabilities exist in the ArubaOS command line interface. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary commands as a privileged user on the underlying operating system.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Aruba Networks ArubaOS 命令注入漏洞
漏洞描述信息
Aruba Networks ArubaOS是美国安移通(Aruba Networks)公司的一套面向Aruba Mobility-Defined Networks(包括移动控制器和移动接入交换机)的操作系统。 Aruba Networks ArubaOS 存在命令注入漏洞,该漏洞源于命令行界面中存在经过身份验证的命令注入,攻击者利用该漏洞可以在底层操作系统上执行任意命令。
CVSS信息
N/A
漏洞类别
命令注入