PT-2020-8029 · Aruba · Aruba Airwave Management Platform

Sven Blumenstein

·

Publicado

2020-01-31

·

Atualizado

2021-05-04

·

CVE-2016-2032

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões anteriores à 8.2 da plataforma de gerenciamento Aruba AirWave
Descrição:
Existe uma vulnerabilidade na interface de gerenciamento de um componente do sistema subjacente chamado RabbitMQ, que poderia permitir que um usuário mal-intencionado obtivesse informações confidenciais. Essa interface escuta nas portas TCP 15672 e 55672.
Recomendações:
Para versões anteriores à 8.2, atualize para a versão 8.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à interface de gerenciamento do RabbitMQ nas portas TCP 15672 e 55672 até que um patch seja aplicado.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-2032

Produtos afetados

Aruba Airwave Management Platform