تنبيه امني متعدد Aruba EdgeConnect SD-WAN Orchestrator

 تنبيه امني متعدد Aruba EdgeConnect SD-WAN Orchestrator CVE-2023-0674

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2023-0674
العنوان Multiples vulnérabilités dans Aruba EdgeConnect SD-WAN Orchestrator
تاريخ الاصدار الأول 23 août 2023
تاريخ أخر تحديث 23 août 2023
المصادر Bulletin de sécurité Aruba ARUBA-PSA-2023-012 du 22 août 2023
المرفقات Aucune(s)

 

المخاطر:
  • Exécution de code arbitraire à distance
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données
  • Injection de code indirecte à distance (XSS)
الأنظمة المثأثرة:
  • Orchestrator versions antérieures à 9.3.1
ملخص الثغرة:

Les versions 9.2.6 et 9.1.8 corrigent les vulnérabilités les plus importantes mentionnées dans cet avis.

الحلول من هده الثغرة:

De multiples vulnérabilités ont été découvertes dans Aruba EdgeConnect SD-WAN Orchestrator. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

المصادر:

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *