{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Aruba EdgeConnect ist eine SD-WAN-Produktfamilie für Unternehmenskunden.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Aruba EdgeConnect ausnutzen, um Informationen offenzulegen und um die Kontrolle über das System zu übernehmen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Hardware Appliance",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1236 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1236.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1236 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1236"
    }, {
      "category" : "external",
      "summary" : "Aruba Product Security Advisory ARUBA-PSA-2023-007 vom 2023-05-26",
      "url" : "https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2023-007.txt"
    }, {
      "category" : "external",
      "summary" : "Aruba Product Security Advisory vom 2023-05-23",
      "url" : "https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2023-007.txt"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30510"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30509"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30508"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30507"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30506"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30505"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30504"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30503"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30502"
    }, {
      "category" : "external",
      "summary" : "Nattional Vulnerability Database vom 2023-05-16",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-30501"
    } ],
    "source_lang" : "en-US",
    "title" : "Aruba EdgeConnect: Mehrere Schwachstellen ermöglichen Übernahme der Kontrolle",
    "tracking" : {
      "current_release_date" : "2023-05-25T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:51:03.275+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1236",
      "initial_release_date" : "2023-05-16T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-05-16T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2023-05-23T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "Neue Updates von Aruba"
      }, {
        "date" : "2023-05-24T22:00:00.000+00:00",
        "number" : "3",
        "summary" : "Referenz(en) aufgenommen: ARUBA-PSA-2023-0007"
      }, {
        "date" : "2023-05-25T22:00:00.000+00:00",
        "number" : "4",
        "summary" : "Neue Updates von Aruba aufgenommen"
      } ],
      "status" : "final",
      "version" : "4"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "Aruba EdgeConnect",
        "product" : {
          "name" : "Aruba EdgeConnect",
          "product_id" : "T027755",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:aruba:edgeconnect:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "Aruba"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-30510",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30510"
  }, {
    "cve" : "CVE-2023-30509",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30509"
  }, {
    "cve" : "CVE-2023-30508",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30508"
  }, {
    "cve" : "CVE-2023-30507",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30507"
  }, {
    "cve" : "CVE-2023-30506",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30506"
  }, {
    "cve" : "CVE-2023-30505",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30505"
  }, {
    "cve" : "CVE-2023-30504",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30504"
  }, {
    "cve" : "CVE-2023-30503",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30503"
  }, {
    "cve" : "CVE-2023-30502",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30502"
  }, {
    "cve" : "CVE-2023-30501",
    "notes" : [ {
      "category" : "description",
      "text" : "In Aruba EdgeConnect existieren mehrere Schwachstellen im Commandline-Interface und im Web Management Interface. Ein authentisierter Angreifer kann dies ausnutzen, um beliebige Dateien zu lesen, sowie anderweitig Informationen offenzulegen und um beliebige Kommandos auf dem zugrunde liegenden Betriebssystem als \"root\" ausführen und damit die Kontrolle über das System übernehmen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027755" ]
    },
    "release_date" : "2023-05-16T22:00:00.000+00:00",
    "title" : "CVE-2023-30501"
  } ]
}