Aruba Mobility Controller 2.5.4.18版本及其早期版本,以及2.4.8.6-FIPS版本及其早期版本FIPS的login CGI程序中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意web脚本或HTML。