PT-2025-28659 · Hewlett Packard · Hpe Networking Instant On Access Points

CVE-2025-37102

·

Publicado

2025-07-08

·

Atualizado

2025-07-26

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas HPE Networking Instant On Access Points (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de comando autenticada na interface de linha de comando do HPE Networking Instant On Access Points. A exploração bem-sucedida poderia permitir que um atacante remoto com privilégios elevados executasse comandos arbitrários no sistema operacional subjacente como um usuário altamente privilegiado. Esta vulnerabilidade permite atividades maliciosas, incluindo alterações de configuração, instalação de backdoors e interceptação de dados por meio de monitoramento de tráfego.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09275
CVE-2025-37102

Produtos afetados

Hpe Networking Instant On Access Points