تنبيه Aruba
2950تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
14 ديسمبر, 2022
● عالي
2022-5396
الكل
أصدرت Aruba عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Aruba EdgeConnect Enterprise
- Enterprise Tenant Orchestrators
- 9.2.1.40179 وما قبل
- 9.1.4.40436 وما قبل
- 9.0.7.40110 وما قبل
- 8.10.23.40015 وما قبل
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع وترقية الصلاحيات
- حقن قواعد البيانات
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS
- تنفيذ تعليمات برمجية
- خلل في عملية المصادقة
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Aruba توضيحًا لهذه التحديثات:
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-021.txt