漏洞分享 - Aruba 產品存在多個漏洞
Aruba 產品存在多個漏洞
一、摘要
Aruba產品存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、跨網站指令碼及繞過保安限制。
二、存在風險
Aruba產品存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、跨網站指令碼及繞過保安限制,其影響系統或版本如下:
- Aruba Mobility Conductor (formerly Mobility Master)
- Aruba Mobility Controllers
- WLAN Gateways and SD-WAN Gateways managed by Aruba Central
受影響的軟件版本
- ArubaOS 8.6.0.19 and below
- ArubaOS 8.10.0.4 and below
- ArubaOS 10.3.1.0 and below
- SD-WAN 8.7.0.0-2.3.0.8 and below
- ArubaOS 6.5.4.x
- ArubaOS 8.7.x.x
- ArubaOS 8.8.x.x
- ArubaOS 8.9.x.x
- SD-WAN 8.6.0.4-2.2.x.x
建議改善措施:請維護廠商協助更新或提出解決方案。