Aruba Networks EdgeConnect是美国Aruba Networks公司的一个边缘连接管理平台。 Aruba Networks EdgeConnect 存在安全漏洞,该漏洞源于允许经过身份验证的远程用户在底层主机上运行任意命令,攻击者利用该漏洞可以以 root 身份在底层操作系统上执行任意命令,从而导致 Aruba EdgeConnect Enterprise 软件版本中的系统完全受损,以下产品和版本受到影响:ECOS 9.2.1.0 及之前版本、 ECOS 9.1.3.0及之前版本、E
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Hewlett Packard Enterprise (HPE) | Aruba EdgeConnect Enterprise Software | ECOS 9.2.1.0 and below; ECOS 9.1.3.0 and below; ECOS 9.0.7.0 and below; ECOS 8.3.7.1 and below; | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-37932 | 8.8 HIGH | Hewlett Packard Enterprise OfficeConnect 授权问题漏洞 |
| CVE-2022-37919 | 7.5 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-44533 | 7.2 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-43542 | 7.2 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-43541 | 7.2 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-37924 | 7.2 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-37923 | 7.2 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-37922 | 7.2 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-37920 | 7.2 HIGH | Aruba Networks EdgeConnect 安全漏洞 |
| CVE-2022-37925 | 6.1 MEDIUM | Aruba Networks EdgeConnect 跨站脚本漏洞 |
| CVE-2022-37926 | 5.5 MEDIUM | Aruba Networks EdgeConnect 跨站脚本漏洞 |
| CVE-2022-44532 | 4.9 MEDIUM | Aruba Networks EdgeConnect 路径遍历漏洞 |
| CVE-2022-43518 | 4.9 MEDIUM | Aruba Networks EdgeConnect 路径遍历漏洞 |
暂无评论