漏洞信息详情

Aruba Instant Access Point 输入验证错误漏洞

  • CNNVD编号:CNNVD-202103-1642
  • 危害等级: 中危
  • CVE编号: CVE-2021-25159
  • 漏洞类型: 输入验证错误
  • 发布时间: 2021-03-29
  • 威胁类型: 远程
  • 更新时间: 2021-08-11
  • 厂        商:
  • 漏洞来源: Siemens reported t...

漏洞简介

Aruba Access Points是美国Aruba公司的一个无线网络。提供上网功能。

Aruba Instant Access Point 存在安全漏洞,攻击者可利用该漏洞远程任意文件修改。以下产品及版本受到影响:Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 and below; Aruba Instant 6.5.x: 6.5.4.18 and below; Aruba Instant 8.3.x: 8.3.0.14 and below; Aruba Instant 8.5.x: 8.5.0.11 and below; Aruba Instant 8.6.x: 8.6.0.7 and below; Aruba Instant 8.7.x: 8.7.1.1 and below。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2021-007.txt

参考网址

来源:MISC

链接:https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2021-007.txt

来源:CONFIRM

链接:https://cert-portal.siemens.com/productcert/pdf/ssa-723417.pdf

来源:us-cert.cisa.gov

链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-131-14

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2021-25159

来源:www.cybersecurity-help.cz

链接:https://www.cybersecurity-help.cz/vdb/SB2021051408

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/163522/Aruba-Instant-IAP-Remote-Code-Execution.html

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多