CVE-2023-38401
Hp Aruba Virtual Intranet Access ≤ 4.5.0
CVSS Score v3.1
7.8
Click a component to see what it means
Raw vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS Score
0.0022
12th percentile
Summary
CVE-2023-38401 is a high-severity an unspecified weakness vulnerability in Hp Aruba Virtual Intranet Access. Its CVSS base score is 7.8 (High).
Operationally, ranked at the 12th percentile by exploit likelihood (below the median); it is not currently listed in the CISA KEV catalog.
EU & UK References
- 🇪🇺 ENISA EUVD: EUVD-2023-42218
Vulnerability Data
A vulnerability in the HPE Aruba Networking Virtual Intranet Access (VIA) client could allow local users to elevate privileges. Successful exploitation could allow execution of arbitrary code with NT AUTHORITY\SYSTEM privileges on the operating system.
- CWE(s)
Related Threats
CVEs Like This One
CVE-2023-38402Same product: Hp Aruba Virtual Intranet Access
CVE-2025-43491Same product: Microsoft Windows
CVE-2023-36868Same product: Microsoft Windows
CVE-2024-20670Same product: Microsoft Windows
CVE-2024-6913Same product: Microsoft Windows
CVE-2023-23459Same product: Microsoft Windows
CVE-2023-46223Same product: Microsoft Windows
CVE-2023-24671Same product: Microsoft Windows
CVE-2024-30288Same product: Microsoft Windows
CVE-2024-22014Same product: Microsoft Windows
Affected Assets
hp
aruba virtual intranet access
≤ 4.5.0
Mitigating Controls
No mitigating controls mapped yet. The per-CVE control annotator has not reached this CVE.