Venda de um exploit de 1 dia no HPE Aruba Networking EdgeConnect SD-WAN Orchestrator (CVE‑2025‑37184)

Dark Web2026-06-22, 08:21
Apenas para fins informativos
De acordo com o vendedor, o exploit permite a criação de uma conta administrativa sem MFA e concede controle total sobre o sistema.
Tipo de vulnerabilidade: bypass de autenticação Versões de SO afetadas: • 9.2.0–9.2.10 • 9.3.0–9.3.5 • 9.4.0–9.4.2 • 9.5.0–9.5.5 • 9.6.0 Privilégios obtidos: admin
Vulnerabilidades
9.8
CVE-2025-37184
Pesquisadores
Nicholas Starke
Fornecedor
Hpe Aruba Networking
Produto
Edgeconnect Sd-Wan Orchestrator