PT-2026-40382 · Aruba Networks · Aos-8

0X50D

·

Publicado

2026-05-12

·

Atualizado

2026-05-15

·

CVE-2026-44873

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas AOS-8 (versões afetadas não especificadas)
Descrição Um problema de gerenciamento de sessão permite que usuários previamente autenticados mantenham o acesso à rede após suas contas terem sido administrativamente desativadas. Como as sessões existentes não são invalidadas quando as credenciais são revogadas, o acesso continua até que a sessão expire. Isso pode permitir que um invasor com credenciais comprometidas mantenha acesso não autorizado, mesmo após a conta ter sido desativada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44873

Produtos afetados

Aos-8