VDB

CVE-2024-42509

CVE-2024-42509 PUBLISHED

In Aruba ArubaOS existieren mehrere Schwachstellen, die unter anderem die Kommandozeile und das PAPI Protokoll betreffen. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebige Kommandos auf dem Betriebssystem der betroffenen Geräte auszuführen und um Zugriffsbeschränkungen zu umgehen.

EPSS 2.61% · 85.9th percentile

Risk Scores

EPSS Score
2.61%
85.9th percentile

Affected Products

VendorProductVersions
ArubaAruba ArubaOS <=10.4.1.4
ArubaAruba ArubaOS 10.5
ArubaAruba ArubaOS 10.6
ArubaAruba ArubaOS Instant <=8.12.0.2
ArubaAruba ArubaOS Instant 8
ArubaAruba ArubaOS 10.3
ArubaAruba ArubaOS Instant 6
ArubaAruba ArubaOS Instant <=8.10.0.13

Timeline

  • Nov 5, 2024 CVE Published
  • Nov 5, 2024 PoC Published
  • Nov 6, 2024 EPSS Score
  • Nov 6, 2024 Coalition ESS Score
  • Nov 6, 2024 Coalition ESS Score
  • Nov 6, 2024 Coalition ESS Score
  • Nov 6, 2024 PoC Published
  • Nov 6, 2024 PoC Published
  • Nov 6, 2024 PoC Published
  • Nov 8, 2024 PoC Published
  • Nov 9, 2024 CVE Updated
  • Nov 24, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›