← Back to CVE List
CVE-2025-37168NVD
Vulnerability Summary
Arbitrary file deletion vulnerability have been identified in a system function of mobility conductors running AOS-8 operating system. Successful exploitation of this vulnerability could allow an unauthenticated remote malicious actor to delete arbitrary files within the affected system and potentially result in denial-of-service conditions on affected devices.
CVSS v3.1 Base Metrics — Score 8.2 (HIGH)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityNone
IntegrityHigh
AvailabilityLow
Affected & Patched Versions
- Arubanetworks Arubaos >= 6.5.4.0 and < 8.10.0.21
- Arubanetworks Arubaos >= 8.11.0.0 and < 8.13.1.1
- Arubanetworks Arubaos >= 10.3.0.0 and < 10.4.1.10
- Arubanetworks Arubaos >= 10.5.0.0 and < 10.7.2.2
- Arubanetworks Arubaos 8.10.0.21
- Arubanetworks Arubaos 8.13.1.1
- Arubanetworks Arubaos 10.4.1.10
- Arubanetworks Arubaos 10.7.2.2