V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-25160
CVE
СреднийПодтвержденаЭксплойт есть

Удаленная уязвимость произвольного изменения файлов была обнаружена в некоторых продуктах Aruba Instant Access Point (IAP) в версиях: Aruba…

CVSS
4.9
Средний
EPSS
0.07
p93
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Удаленная уязвимость произвольного изменения файлов была обнаружена в некоторых продуктах Aruba Instant Access Point (IAP) в версиях: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.17 и ниже; Aruba Instant 6.5.x: 6.5.4.18 и ниже; Aruba Instant 8.3.x: 8.3.0.14 и ниже; Aruba Instant 8.5.x: 8.5.0.11 и ниже; Aruba Instant 8.6.x: 8.6.0.7 и ниже; Aruba Instant 8.7.x: 8.7.1.1 и ниже. Aruba выпустила исправления для Aruba Instant, которые устраняют эту уязвимость безопасности.

Затронутые продукты
Instant 6.4.0.0–6.4.4.8-4.2.4.18Instant 6.5.0.0–6.5.4.19Instant 8.3.0.0–8.3.0.15Instant 8.5.0.0–8.5.0.12Instant 8.6.0.0–8.6.0.8Instant 8.7.0.0–8.7.1.2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.071 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
50136
exploitdb · https://www.exploit-db.com/exploits/50136
Enterprise
Затронутые продукты
ПродуктВендорСтатус
instant*Отслеживается
scalance_w1750d_firmware*Отслеживается
Источники данных
CVE