PT-2026-40382 · Aruba Networks · Aos-8
0X50D
·
Publicado
2026-05-12
·
Atualizado
2026-05-15
·
CVE-2026-44873
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
AOS-8 (versões afetadas não especificadas)
Descrição
Um problema de gerenciamento de sessão permite que usuários previamente autenticados mantenham o acesso à rede após suas contas terem sido administrativamente desativadas. Como as sessões existentes não são invalidadas quando as credenciais são revogadas, o acesso continua até que a sessão expire. Isso pode permitir que um invasor com credenciais comprometidas mantenha acesso não autorizado, mesmo após a conta ter sido desativada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aos-8