Avaya Aura AVPU是美国Avaya公司的一个应用程序虚拟化平台实用程序。为 AVP 平台提供功能,例如 AVP 警报和日志收集、双栈支持、服务访问和带外管理。 Avaya Aura Appliance Virtualization Platform Utilities (AVPU)存在安全漏洞,该漏洞允许任何本地用户访问系统功能和配置信息,而这些信息应该只对有特权的用户可用。影响AVPU的8.0.0.0到8.1.3.1版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Avaya | Avaya Aura Appliance Virtualization Platform Utilities | 8.0.0.0 ~ 8.1.3.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-25651 | 8.0 HIGH | Avaya Aura Utility Services Privilege Escalation Vulnerability |
| CVE-2021-25653 | 8.0 HIGH | Avaya Aura Appliance Virtualization Platform Utilities Privilege Escalation Vulnerability |
| CVE-2021-25650 | 7.7 HIGH | Avaya Aura Utility Services Privilege Escalation Vulnerability |
| CVE-2021-25656 | 5.3 MEDIUM | Avaya Aura Experience Portal XSS vulnerabilities |
| CVE-2021-25649 | 4.9 MEDIUM | Avaya Utility Services Sensitive Information Disclosure Vulnerability |
| CVE-2021-25655 | 4.4 MEDIUM | URL redirection to untrusted site possible in Avaya Aura Experience Portal |
No comments yet