PT-2025-4794 · Hewlett Packard · Hpe Aruba Networking Aos
CVE-2025-23052
·
Publicado
2025-01-14
·
Atualizado
2025-01-23
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Serviço de gerenciamento de rede (versões afetadas não especificadas)
Descrição
O serviço de gerenciamento de rede está afetado por uma vulnerabilidade de injeção de comando autenticada em sua interface de linha de comando. Isso pode permitir que um atacante execute comandos arbitrários como um usuário privilegiado no sistema operacional subjacente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hpe Aruba Networking Aos