PT-2025-28659 · Hewlett Packard · Hpe Networking Instant On Access Points
CVE-2025-37102
·
Publicado
2025-07-08
·
Atualizado
2025-07-26
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
HPE Networking Instant On Access Points (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de injeção de comando autenticada na interface de linha de comando do HPE Networking Instant On Access Points. A exploração bem-sucedida poderia permitir que um atacante remoto com privilégios elevados executasse comandos arbitrários no sistema operacional subjacente como um usuário altamente privilegiado. Esta vulnerabilidade permite atividades maliciosas, incluindo alterações de configuração, instalação de backdoors e interceptação de dados por meio de monitoramento de tráfego.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hpe Networking Instant On Access Points