CH azonosító
CH-6571Angol cím
Aruba Remote Access Point Diagnostic Web Interface Command Injection VulnerabilityFelfedezés dátuma
2012.03.20.Súlyosság
KözepesÖsszefoglaló
Az Aruba Remote Access Point olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A webes felületnek átadott bizonyos nem részletezett bemenet nincs megfelelően ellenőrizve, mielőtt felhasználnák. Ez kihasználható tetszőleges shell parancsok befecskendezésére és futtatására.
A sérülékenység azokat az Aruba Remote Access Point termékeket érinti, amelyek az ArubaOS 5.0.4.2., 6.0.2.1. vagy 6.1.2.4. előtti verzióit futtatják.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: arubanetworks.com
SECUNIA 48502