PT-2026-92431 · Hewlett Packard · Edgeconnect Sd-Wan Orchestrator
CVE-2026-76670
·
Publicado
2026-09-15
·
Atualizado
2026-09-25
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HPE Networking EdgeConnect SD-WAN Orchestrator (versões afetadas não especificadas)
Description
Falhas de escalonamento de privilégios existem na API do sistema. Um usuário remoto autenticado com baixos privilégios pode explorar esses problemas de bypass de autorização para elevar seus privilégios aos de um usuário administrativo, o que pode levar ao comprometimento total do sistema.
Recommendations
Aplique a atualização de segurança disponível para o HPE Networking EdgeConnect SD-WAN Orchestrator.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edgeconnect Sd-Wan Orchestrator