14 results (0.002 seconds)

CVSS: 6.8EPSS: 0%CPEs: 15EXPL: 0

03 Nov 2022 — An authenticated attacker can impact the integrity of the ArubaOS bootloader on 7xxx series controllers. Successful exploitation can compromise the hardware chain of trust on the impacted controller. Un atacante autenticado puede afectar la integridad del gestor de arranque de ArubaOS en los controladores de la serie 7xxx. Una explotación exitosa puede comprometer la cadena de confianza del hardware en el controlador afectado. • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt •

CVSS: 7.8EPSS: 0%CPEs: 15EXPL: 0

03 Nov 2022 — A vulnerability exists in the ArubaOS bootloader on 7xxx series controllers which can result in a denial of service (DoS) condition on an impacted system. A successful attacker can cause a system hang which can only be resolved via a power cycle of the impacted controller. Existe una vulnerabilidad en bootloader de ArubaOS en los controladores de la serie 7xxx que puede provocar una condición de Denegación de Servicio (DoS) en un sistema afectado. Un atacante exitoso puede causar un bloqueo del sistema que ... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt •

CVSS: 9.0EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — Vulnerabilities in ArubaOS running on 7xxx series controllers exist that allows an attacker to execute arbitrary code during the boot sequence. Successful exploitation could allow an attacker to achieve permanent modification of the underlying operating system. Existen vulnerabilidades en ArubaOS que se ejecutan en controladores de la serie 7xxx que permiten a un atacante ejecutar código arbitrario durante la secuencia de inicio. La explotación exitosa podría permitir a un atacante lograr una modificación p... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt •

CVSS: 9.0EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — Vulnerabilities in ArubaOS running on 7xxx series controllers exist that allows an attacker to execute arbitrary code during the boot sequence. Successful exploitation could allow an attacker to achieve permanent modification of the underlying operating system. Existen vulnerabilidades en ArubaOS que se ejecutan en controladores de la serie 7xxx que permiten a un atacante ejecutar código arbitrario durante la secuencia de inicio. La explotación exitosa podría permitir a un atacante lograr una modificación p... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt •

CVSS: 9.0EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — A vulnerability exists that allows an authenticated attacker to overwrite an arbitrary file with attacker-controlled content via the web interface. Successful exploitation of this vulnerability could lead to full compromise the underlying host operating system. Existe una vulnerabilidad que permite a un atacante autenticado sobrescribir un archivo arbitrario con contenido controlado por el atacante a través de la interfaz web. La explotación exitosa de esta vulnerabilidad podría comprometer completamente el... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt • CWE-787: Out-of-bounds Write •

CVSS: 8.3EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — Authenticated command injection vulnerabilities exist in the ArubaOS command line interface. Successful exploitation of these vulnerabilities results in the ability to execute arbitrary commands as a privileged user on the underlying operating system. Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sist... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 8.3EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — Authenticated command injection vulnerabilities exist in the ArubaOS command line interface. Successful exploitation of these vulnerabilities results in the ability to execute arbitrary commands as a privileged user on the underlying operating system. Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sist... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 8.3EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — Authenticated command injection vulnerabilities exist in the ArubaOS command line interface. Successful exploitation of these vulnerabilities results in the ability to execute arbitrary commands as a privileged user on the underlying operating system. Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sist... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 8.3EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — Authenticated command injection vulnerabilities exist in the ArubaOS command line interface. Successful exploitation of these vulnerabilities results in the ability to execute arbitrary commands as a privileged user on the underlying operating system. Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sist... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 8.3EPSS: 0%CPEs: 16EXPL: 0

03 Nov 2022 — Authenticated command injection vulnerabilities exist in the ArubaOS command line interface. Successful exploitation of these vulnerabilities results in the ability to execute arbitrary commands as a privileged user on the underlying operating system. Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sist... • https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-016.txt • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •