- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 46
Mức độ nghiêm trọng trong 46 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 46 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, AOS-CX ghi nhận 37 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 26 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của AOS-CX và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-73783Authenticated Stack Overflow Vulnerabilities lead to Denial-of-Service in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73782Unauthenticated Format String Vulnerability leads to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73781Authenticated Stored Cross-Site Scripting Vulnerability (XSS) in AOS-CX Web-Based Management Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73780Lack of Cross-Site Request Forgery (CSRF) Protections for Certificate-Authenticated Sessions in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73779Authentication Bypass Vulnerabilities Leading to Information Disclosure, Unauthorized Modification, and Service Disruption in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73778Credential Manager Vulnerability Allows Unauthorized Administrative Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73777Authorization Bypass Vulnerabilities Leading to Privilege Escalation in AOS-CX API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73776Authenticated Signature Verification Bypass Leading to Arbitrary Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73775Authenticated Sensitive Information Disclosure Vulnerabilities in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73774Unauthenticated Buffer Overflow Vulnerability leads to Sensitive Information Disclosure in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73773Unauthenticated Denial-of-Service (DoS) Vulnerability in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73772Unauthenticated Buffer Overflow Vulnerabilities lead to Denial-of-Service in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73771Improper Authentication Handling in AOS-CX Management Interface and API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73770Authenticated Arbitrary File Write Vulnerability Leading to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73768Local Privilege Escalation in AOS-CX Command Line Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73767Authenticated Remote Command Injection Vulnerabilities in AOS-CX Command Line Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73766Authenticated Command Injection Vulnerabilities in the API Endpoint of AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73765Authenticated Path Traversal Vulnerabilities Lead to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73764Authentication Bypass Vulnerabilities Leading to Unauthorized Modification and Service Disruption in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73763Unauthenticated Remote Command Execution in Management Component | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73762Authorization Bypass in the API Endpoint of AOS-CX Leads to Unauthorized Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73761Unauthenticated Out-of-Bounds Read Vulnerability leads to Information Disclosure in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73760Authenticated Path Traversal Vulnerability Leads to Remote Unauthorized Access to Files in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73759Unauthenticated Denial-of-Service Vulnerabilities in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73758Authenticated Privilege Escalation Vulnerability via Broken Access Control in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73757Authenticated Server-Side Request Forgery (SSRF) Leading to Information Disclosure in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73756Unauthenticated Sensitive Information Disclosure via Man-in-the-Middle in AOS-CX via API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73755Privilege Escalation via Unauthorized Access to Sensitive Session Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73754Authenticated Denial-of-Service Vulnerabilities in the Command Line Interface of AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73753Authenticated Remote Command Injection Vulnerabilities in AOS-CX Command Line Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73752Unauthenticated Arbitrary File Write Vulnerability Leads to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73751Authenticated Remote Command Injection in AOS-CX Web-based Management Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73750Authenticated Buffer Overflow Vulnerabilities in AOS-CX API Endpoint Leads to Possible Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73749Unauthenticated Buffer Overflow Vulnerabilities lead to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63454Authenticated Path Traversal Vulnerability Leads to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63453Authenticated Buffer Overflow Vulnerabilities lead to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44880Low-Privilege Authenticated Buffer Overflow Vulnerabilities lead to Remote Code Execution in AOS-CX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23817Unauthenticated Open Redirect allows URL Manipulation in Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23816Authenticated Command Injection found in admin AOS-CX CLI command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23815Authenticated Command Injection found in AOS-CX Administrative CLI Command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23814Authenticated Command Injection found in AOS-CX CLI Command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23813Authentication Bypass in Web Interface allows Unauthenticated Admin Password Reset | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-27080Authenticated Sensitive Information Disclosure exposes Credentials in AOS-CX Command Line Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-25042Authenticated Access Control Vulnerability allows Sensitive Information Disclosure in AOS-CX REST Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-25040Failure to Properly Enforce Port ACLs on CPU generated packets in CX 9300 Switches | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-54010Unauthenticated Traffic Handling Flaw Allows Packet Leakage on HPE Aruba Networking CX 10000 series switches | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/01/2025 | Mức độ nghiêm trọngThấp |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan