Report
CVE-2023-38401 Hoch
HPE Aruba Networking VIA Client – Lokale Rechteausweitung
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Schwachstelle im HPE Aruba Networking Virtual Intranet Access (VIA) Client erlaubt lokalen Nutzern eine Rechteausweitung. Eine erfolgreiche Ausnutzung kann zur Ausführung von beliebigem Code mit Systemrechten (NT AUTHORITY SYSTEM) auf dem Betriebssystem führen. CVSS-Basiswert: 7.8 (Hoch).
Changelog
-
2026-07-28 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Aruba (HPE)
- HPE OneView Code Injection Vulnerability KEV CVE-2025-37164
- Intel AMT/SBT Privilege Escalation Vulnerability KEV CVE-2017-5689
- Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41) CVE-2018-5390
- CVE-2002-20001 – Axis Communications CVE-2002-20001
- HPE Networking SD-WAN Orchestrator – Mehrere Schwachstellen in der REST-API (Authentifizierungsumgehung) CVE-2026-63455
- HPE Networking SD-WAN Orchestrator – REST-API: Mehrere Schwachstellen ermöglichen Authentifizierungsumgehung CVE-2026-63456
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.