漏洞信息详情
Aruba AOS-CX 安全漏洞
漏洞简介
Aruba AOS-CX是美国Aruba公司的一个现代可编程网络。
Aruba OS AOS-CX存在安全漏洞,该漏洞源于软件中对于用户提交的路径参数缺少有效的过滤。攻击者可利用该漏洞可以遍历AOS-CX的目录,以便在服务根路径之外读取或写入文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.arubanetworks.com/products/network-management-operations/arubaos/
参考网址
来源:MISC
链接:https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-004.txt
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/AOS-CX-directory-traversal-37630
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-41002/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...