VDB
CVE-2024-42509
CVE-2024-42509
PUBLISHED
In Aruba ArubaOS existieren mehrere Schwachstellen, die unter anderem die Kommandozeile und das PAPI Protokoll betreffen. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebige Kommandos auf dem Betriebssystem der betroffenen Geräte auszuführen und um Zugriffsbeschränkungen zu umgehen.
EPSS 2.61% · 85.9th percentile
Risk Scores
EPSS Score
2.61%
85.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Aruba | Aruba ArubaOS <=10.4.1.4 | |
| Aruba | Aruba ArubaOS 10.5 | |
| Aruba | Aruba ArubaOS 10.6 | |
| Aruba | Aruba ArubaOS Instant <=8.12.0.2 | |
| Aruba | Aruba ArubaOS Instant 8 | |
| Aruba | Aruba ArubaOS 10.3 | |
| Aruba | Aruba ArubaOS Instant 6 | |
| Aruba | Aruba ArubaOS Instant <=8.10.0.13 |
Timeline
- Nov 5, 2024 CVE Published
- Nov 5, 2024 PoC Published
- Nov 6, 2024 EPSS Score
- Nov 6, 2024 Coalition ESS Score
- Nov 6, 2024 Coalition ESS Score
- Nov 6, 2024 Coalition ESS Score
- Nov 6, 2024 PoC Published
- Nov 6, 2024 PoC Published
- Nov 6, 2024 PoC Published
- Nov 8, 2024 PoC Published
- Nov 9, 2024 CVE Updated
- Nov 24, 2024 EPSS Score