PT-2025-23514 · Hewlett Packard · Hpe Storeonce

CVE-2025-37089

·

Publicado

2024-10-31

·

Atualizado

2025-07-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HPE StoreOnce Software (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de execução remota de código via injeção de comando no software. Isso permite potencial exploração. O número estimado de dispositivos afetados e detalhes sobre incidentes reais não são fornecidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06383
CVE-2025-37089
ZDI-25-312

Produtos afetados

Hpe Storeonce