PT-2025-24674 · Hewlett Packard · Hpe Aruba Networking Private 5G Core

CVE-2025-37100

·

Publicado

2025-06-10

·

Atualizado

2025-06-12

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas HPE Aruba Networking Private 5G Core (versões afetadas não especificadas)
Descrição Uma vulnerabilidade nas APIs do HPE Aruba Networking Private 5G Core poderia potencialmente expor informações sensíveis a usuários não autorizados. Uma exploração bem-sucedida poderia permitir que um atacante navegasse iterativamente pelo sistema de arquivos e, por fim, baixasse arquivos protegidos do sistema contendo informações sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09518
CVE-2025-37100

Produtos afetados

Hpe Aruba Networking Private 5G Core