PT-2025-24674 · Hewlett Packard · Hpe Aruba Networking Private 5G Core
CVE-2025-37100
·
Publicado
2025-06-10
·
Atualizado
2025-06-12
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
HPE Aruba Networking Private 5G Core (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade nas APIs do HPE Aruba Networking Private 5G Core poderia potencialmente expor informações sensíveis a usuários não autorizados. Uma exploração bem-sucedida poderia permitir que um atacante navegasse iterativamente pelo sistema de arquivos e, por fim, baixasse arquivos protegidos do sistema contendo informações sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hpe Aruba Networking Private 5G Core