PT-2025-47391 · Hewlett Packardaruba Networking · Airwave Platform

CVE-2025-37163

·

Publicado

2025-11-18

·

Atualizado

2025-12-03

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plataforma HPE Aruba Networking Airwave (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de comandos na interface de linha de comando da Plataforma HPE Aruba Networking Airwave. Um exploit bem-sucedido permite que um atacante autenticado execute comandos arbitrários do sistema operacional com privilégios elevados no sistema operacional subjacente. A vulnerabilidade está presente na interface de linha de comando.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-37163

Produtos afetados

Airwave Platform